Секреты и переменные окружения в действиях
Узнайте, как безопасно хранить и использовать секреты и переменные окружения в рабочих процессах GitHub Actions.
«Секреты и переменные окружения в действиях» — бесплатный урок Git & GitHub Professional Workflow на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Git & GitHub Professional Workflow, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Git & GitHub Professional Workflow содержит 4 уроков всего.
Почему секреты важны
Для рабочих процессов часто нужны ключи API, токены или пароли. Их жёсткая запись в YAML раскрыла бы их содержимое в репозитории. Секреты хранят эти данные в безопасности и шифруют их.
Где хранятся секреты
Добавляйте секреты в репозитории в разделе Настройки > Секреты и переменные > Actions. Они шифруются и больше никогда не отображаются после сохранения.
Использование секрета
Обращайтесь к секрету через контекст secrets внутри шага рабочего процесса.
steps:
- name: Deploy
run: ./deploy.sh
env:
API_KEY: ${{ secrets.API_KEY }}Секреты маскируются
GitHub автоматически маскирует значения секретов в журналах, заменяя их на ***, чтобы они никогда не утекали в вывод сборки.
Встроенный GITHUB_TOKEN
Каждый рабочий процесс получает автоматический секрет GITHUB_TOKEN для аутентификации в репозитории, поэтому создавать его самостоятельно не нужно.
env:
GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}Обычные переменные окружения
Конфигурацию, не являющуюся секретной, можно задать как обычные переменные на уровне рабочего процесса, задания или шага с помощью ключа env.
env:
NODE_ENV: productionПеременные репозитория
Несекретные значения, используемые в нескольких рабочих процессах, можно сохранить как переменные репозитория и читать через контекст vars.
env:
REGION: ${{ vars.AWS_REGION }}Секреты, привязанные к окружению
Окружения GitHub, например тестовое и рабочее, могут хранить собственные секреты и требовать подтверждения перед их использованием.
jobs:
deploy:
environment: productionСекреты организации
Секреты, общие для нескольких репозиториев, можно определить на уровне организации и ограничить выбранными репозиториями.
Секреты и PR из форков
В целях безопасности секреты не передаются рабочим процессам, запускаемым PR из форков. Это не позволяет вредоносным PR украсть учётные данные.
Рекомендации
Ограничивайте область действия секретов, регулярно заменяйте их, никогда не выводите их напрямую и по возможности отдавайте предпочтение встроенному токену.
Быстрая проверка
Проверьте, насколько хорошо вы поняли работу с секретами в Actions.
Итоги
Вы научились работать с секретами в Actions:
- Храните секреты в настройках репозитория, организации или окружения
- Обращайтесь к ним через
${{ secrets.NAME }} - Значения маскируются в журналах
- PR из форков не получают секреты в целях безопасности
Изучай Git & GitHub Professional Workflow с ИИ-репетитором — бесплатно
Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.
- Курсы
- 12
- Уроки
- 48
Часто задаваемые вопросы
Урок «Секреты и переменные окружения в действиях» бесплатный?
Да — полный текст урока «Секреты и переменные окружения в действиях» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Git & GitHub Professional Workflow, подпишись на CoddyKit PRO. Курс Git & GitHub Professional Workflow содержит 4 уроков всего.
Чему я научусь в уроке «Секреты и переменные окружения в действиях»?
Узнайте, как безопасно хранить и использовать секреты и переменные окружения в рабочих процессах GitHub Actions. Ты практикуешь Git & GitHub Professional Workflow с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Git & GitHub Professional Workflow?
Предыдущий опыт не требуется. Git & GitHub Professional Workflow на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.
Сколько времени занимает урок «Секреты и переменные окружения в действиях»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Git & GitHub Professional Workflow?
Да. Каждый урок Git & GitHub Professional Workflow включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Введение в GitHub Actions
- Создание рабочих процессов CI/CD
- Пользовательские действия и Marketplace
- Секреты и переменные окружения в действиях