0Pricing
CI/CD with GitHub Actions & DevOps Pipelines · บทเรียน

การจัดการข้อมูลลับและตัวแปรสภาพแวดล้อม

ใช้ข้อมูลลับ ตัวแปร และสภาพแวดล้อมของ GitHub Actions อย่างปลอดภัย เพื่อเก็บข้อมูลรับรองให้พ้นจากโค้ดและควบคุมการนำไปใช้งาน

การจัดการข้อมูลลับและตัวแปรสภาพแวดล้อม เป็นบทเรียน CI/CD with GitHub Actions & DevOps Pipelines ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน CI/CD with GitHub Actions & DevOps Pipelines และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส CI/CD with GitHub Actions & DevOps Pipelines มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดข้อมูลลับจึงต้องระมัดระวัง

กระบวนการทำงานต้องใช้โทเคนและรหัสผ่านเพื่อเข้าถึงรีจิสทรีและเป้าหมายบนคลาวด์ การเขียนค่าเหล่านี้แบบตายตัวทำให้ผู้ที่เข้าถึงที่เก็บข้อมูลได้ทุกคนเห็นข้อมูลเหล่านี้ได้ ซึ่ง ข้อมูลลับช่วยป้องกันปัญหานี้

ข้อมูลลับอยู่ที่ใด

คุณเพิ่ม ข้อมูลลับ ได้ในการตั้งค่าของที่เก็บข้อมูล องค์กร หรือสภาพแวดล้อม ข้อมูลเหล่านี้จะถูกเข้ารหัสขณะจัดเก็บ และเปิดเผยแก่กระบวนการทำงานเฉพาะในรูปค่าที่ปิดบังไว้เท่านั้น

การใช้ข้อมูลลับ

อ้างอิงข้อมูลลับผ่านบริบท secrets จากนั้นส่งข้อมูลลับเข้าไปในขั้นตอนในรูปตัวแปรสภาพแวดล้อมหรือข้อมูลนำเข้าของแอ็กชัน ในที่นี้ข้อมูลลับจะถูกส่งให้สคริปต์ปรับใช้

steps:
  - name: Deploy
    env:
      API_TOKEN: ${{ secrets.API_TOKEN }}
    run: ./deploy.sh

ข้อมูลลับจะถูกปิดบัง

GitHub จะปิดบังข้อมูลลับในบันทึกการทำงานโดยอัตโนมัติเป็น *** ถึงอย่างนั้น อย่าแสดงหรือเก็บข้อมูลลับไว้ถาวร เพราะการแปลงค่า เช่น การเข้ารหัสฐาน 64 อาจหลุดผ่านการปิดบังและทำให้ข้อมูลรั่วไหลได้

ตัวแปรเทียบกับข้อมูลลับ

สำหรับการตั้งค่าที่ไม่อ่อนไหว เช่น ภูมิภาคหรือแฟล็กการสร้าง ให้ใช้ ตัวแปร ผ่านบริบท vars ตัวแปรเหล่านี้มองเห็นได้ในส่วนติดต่อผู้ใช้ ซึ่งไม่เป็นปัญหาเมื่อไม่มีข้อมูลใดเป็นความลับ

env:
  REGION: ${{ vars.AWS_REGION }}

GITHUB_TOKEN เริ่มต้น

การทำงานทุกครั้งจะได้รับ GITHUB_TOKEN โดยอัตโนมัติเพื่อยืนยันตัวตนกับที่เก็บข้อมูล กำหนดขอบเขตให้รัดกุมด้วยคีย์ permissions ตามหลักสิทธิ์เท่าที่จำเป็น

permissions:
  contents: read
  pull-requests: write

สภาพแวดล้อม

สภาพแวดล้อม เช่น สภาพแวดล้อมทดสอบก่อนเผยแพร่หรือการใช้งานจริง จะรวมข้อมูลลับและเพิ่มกฎการป้องกัน เช่น ผู้ตรวจสอบที่จำเป็น ตัวจับเวลารอ และข้อจำกัดสาขา ก่อนเริ่มการปรับใช้

jobs:
  deploy:
    environment: production
    runs-on: ubuntu-latest

ผู้ตรวจสอบที่จำเป็น

เมื่อใช้สภาพแวดล้อมที่มีการป้องกัน งานปรับใช้จะหยุดรอจนกว่าผู้ตรวจสอบที่กำหนดไว้จะอนุมัติ ซึ่งเป็นด่านตรวจสอบโดยมนุษย์โดยเจตนาก่อนเข้าสู่การใช้งานจริง

ความปลอดภัยของ PR จากสำเนาแยกสาขา

ข้อมูลลับจะไม่ถูกส่งให้กระบวนการทำงานจาก PR จากสำเนาแยกสาขา ดังนั้นผู้ร่วมพัฒนาที่ไม่น่าเชื่อถือจึงไม่สามารถขโมยข้อมูลลับได้ ออกแบบการผสานรวมอย่างต่อเนื่องให้ PR จากสำเนาแยกสาขาไม่ต้องใช้ข้อมูลลับ

การหมุนเวียนข้อมูลลับ

ถือว่าข้อมูลลับทุกอย่างสามารถเปลี่ยนค่าได้ เมื่อข้อมูลลับรั่วไหลหรือหมดอายุ เพียงอัปเดตในการตั้งค่า การทำงานครั้งถัดไปจะใช้ค่าใหม่โดยไม่ต้องแก้โค้ดแม้แต่บรรทัดเดียว

สรุปแนวทางปฏิบัติที่ดี

แนวทางปฏิบัติคือ ใช้ข้อมูลลับสำหรับค่าที่อ่อนไหว ใช้ตัวแปรสำหรับค่าอื่น ใช้ GITHUB_TOKEN ที่กำหนดขอบเขตอย่างรัดกุม ใช้สภาพแวดล้อมเพื่อป้องกันการใช้งานจริง และอย่าบันทึกข้อมูลลับ

ตรวจสอบความเข้าใจ

ข้อมูลลับหรือตัวแปร ควรปิดบังหรือเปิดเผย แบบใดควรใช้ในกรณีใด

ทบทวน

ตอนนี้คุณจัดการ ข้อมูลลับและตัวแปร ได้อย่างปลอดภัยแล้ว โดยเก็บข้อมูลเหล่านี้แบบเข้ารหัส อ่านผ่านบริบท secrets กำหนดขอบเขตของโทเคน และกำหนดด่านสำหรับการปรับใช้ด้วยสภาพแวดล้อม

คำถามที่พบบ่อย

บทเรียน “การจัดการข้อมูลลับและตัวแปรสภาพแวดล้อม” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การจัดการข้อมูลลับและตัวแปรสภาพแวดล้อม” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส CI/CD with GitHub Actions & DevOps Pipelines ให้อัปเกรดเป็น CoddyKit PRO คอร์ส CI/CD with GitHub Actions & DevOps Pipelines มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การจัดการข้อมูลลับและตัวแปรสภาพแวดล้อม”

ใช้ข้อมูลลับ ตัวแปร และสภาพแวดล้อมของ GitHub Actions อย่างปลอดภัย เพื่อเก็บข้อมูลรับรองให้พ้นจากโค้ดและควบคุมการนำไปใช้งาน คุณปฏิบัติ CI/CD with GitHub Actions & DevOps Pipelines ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน CI/CD with GitHub Actions & DevOps Pipelines หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน CI/CD with GitHub Actions & DevOps Pipelines บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน

บทเรียน “การจัดการข้อมูลลับและตัวแปรสภาพแวดล้อม” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน CI/CD with GitHub Actions & DevOps Pipelines นี้ได้ไหม

ได้ บทเรียน CI/CD with GitHub Actions & DevOps Pipelines ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. CI/CD และ DevOps คืออะไร
  2. แนวคิดหลักของ GitHub Actions
  3. เวิร์กโฟลว์ GitHub แรกของคุณ
  4. การจัดการข้อมูลลับและตัวแปรสภาพแวดล้อม
← กลับไปที่ CI/CD with GitHub Actions & DevOps Pipelines