DevOps Bootcamp · Урок

Секреты и переменные окружения в действиях

Узнайте, как безопасно хранить и использовать секреты и переменные окружения в рабочих процессах GitHub Actions.

Урок 4 из 413 шагов

«Секреты и переменные окружения в действиях» — бесплатный урок DevOps Bootcamp на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения DevOps Bootcamp, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс DevOps Bootcamp содержит 4 уроков всего.

Почему секреты важны

Для рабочих процессов часто нужны ключи API, токены или пароли. Их жёсткая запись в YAML раскрыла бы их содержимое в репозитории. Секреты хранят эти данные в безопасности и шифруют их.

Где хранятся секреты

Добавляйте секреты в репозитории в разделе Настройки > Секреты и переменные > Actions. Они шифруются и больше никогда не отображаются после сохранения.

Использование секрета

Обращайтесь к секрету через контекст secrets внутри шага рабочего процесса.

steps:
  - name: Deploy
    run: ./deploy.sh
    env:
      API_KEY: ${{ secrets.API_KEY }}

Секреты маскируются

GitHub автоматически маскирует значения секретов в журналах, заменяя их на ***, чтобы они никогда не утекали в вывод сборки.

Встроенный GITHUB_TOKEN

Каждый рабочий процесс получает автоматический секрет GITHUB_TOKEN для аутентификации в репозитории, поэтому создавать его самостоятельно не нужно.

env:
  GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}

Обычные переменные окружения

Конфигурацию, не являющуюся секретной, можно задать как обычные переменные на уровне рабочего процесса, задания или шага с помощью ключа env.

env:
  NODE_ENV: production

Переменные репозитория

Несекретные значения, используемые в нескольких рабочих процессах, можно сохранить как переменные репозитория и читать через контекст vars.

env:
  REGION: ${{ vars.AWS_REGION }}

Секреты, привязанные к окружению

Окружения GitHub, например тестовое и рабочее, могут хранить собственные секреты и требовать подтверждения перед их использованием.

jobs:
  deploy:
    environment: production

Секреты организации

Секреты, общие для нескольких репозиториев, можно определить на уровне организации и ограничить выбранными репозиториями.

Секреты и PR из форков

В целях безопасности секреты не передаются рабочим процессам, запускаемым PR из форков. Это не позволяет вредоносным PR украсть учётные данные.

Рекомендации

Ограничивайте область действия секретов, регулярно заменяйте их, никогда не выводите их напрямую и по возможности отдавайте предпочтение встроенному токену.

Быстрая проверка

Проверьте, насколько хорошо вы поняли работу с секретами в Actions.

Итоги

Вы научились работать с секретами в Actions:

  • Храните секреты в настройках репозитория, организации или окружения
  • Обращайтесь к ним через ${{ secrets.NAME }}
  • Значения маскируются в журналах
  • PR из форков не получают секреты в целях безопасности
Можно начать бесплатно

Изучай DevOps Bootcamp с ИИ-репетитором — бесплатно

Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.

Курсы
142
Уроки
568

Часто задаваемые вопросы

Урок «Секреты и переменные окружения в действиях» бесплатный?

Да — полный текст урока «Секреты и переменные окружения в действиях» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс DevOps Bootcamp, подпишись на CoddyKit PRO. Курс DevOps Bootcamp содержит 4 уроков всего.

Чему я научусь в уроке «Секреты и переменные окружения в действиях»?

Узнайте, как безопасно хранить и использовать секреты и переменные окружения в рабочих процессах GitHub Actions. Ты практикуешь DevOps Bootcamp с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать DevOps Bootcamp?

Предыдущий опыт не требуется. DevOps Bootcamp на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Секреты и переменные окружения в действиях»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке DevOps Bootcamp?

Да. Каждый урок DevOps Bootcamp включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Введение в GitHub Actions
  2. Создание рабочих процессов CI/CD
  3. Пользовательские действия и Marketplace
  4. Секреты и переменные окружения в действиях
← Назад к DevOps Bootcamp