การจัดการข้อมูลลับและตัวแปรสภาพแวดล้อม
ใช้ข้อมูลลับ ตัวแปร และสภาพแวดล้อมของ GitHub Actions อย่างปลอดภัย เพื่อเก็บข้อมูลรับรองให้พ้นจากโค้ดและควบคุมการนำไปใช้งาน
การจัดการข้อมูลลับและตัวแปรสภาพแวดล้อม เป็นบทเรียน CI/CD with GitHub Actions & DevOps Pipelines ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน CI/CD with GitHub Actions & DevOps Pipelines และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส CI/CD with GitHub Actions & DevOps Pipelines มีบทเรียนทั้งหมด 4 บทเรียน
เหตุใดข้อมูลลับจึงต้องระมัดระวัง
กระบวนการทำงานต้องใช้โทเคนและรหัสผ่านเพื่อเข้าถึงรีจิสทรีและเป้าหมายบนคลาวด์ การเขียนค่าเหล่านี้แบบตายตัวทำให้ผู้ที่เข้าถึงที่เก็บข้อมูลได้ทุกคนเห็นข้อมูลเหล่านี้ได้ ซึ่ง ข้อมูลลับช่วยป้องกันปัญหานี้
ข้อมูลลับอยู่ที่ใด
คุณเพิ่ม ข้อมูลลับ ได้ในการตั้งค่าของที่เก็บข้อมูล องค์กร หรือสภาพแวดล้อม ข้อมูลเหล่านี้จะถูกเข้ารหัสขณะจัดเก็บ และเปิดเผยแก่กระบวนการทำงานเฉพาะในรูปค่าที่ปิดบังไว้เท่านั้น
การใช้ข้อมูลลับ
อ้างอิงข้อมูลลับผ่านบริบท secrets จากนั้นส่งข้อมูลลับเข้าไปในขั้นตอนในรูปตัวแปรสภาพแวดล้อมหรือข้อมูลนำเข้าของแอ็กชัน ในที่นี้ข้อมูลลับจะถูกส่งให้สคริปต์ปรับใช้
steps:
- name: Deploy
env:
API_TOKEN: ${{ secrets.API_TOKEN }}
run: ./deploy.shข้อมูลลับจะถูกปิดบัง
GitHub จะปิดบังข้อมูลลับในบันทึกการทำงานโดยอัตโนมัติเป็น *** ถึงอย่างนั้น อย่าแสดงหรือเก็บข้อมูลลับไว้ถาวร เพราะการแปลงค่า เช่น การเข้ารหัสฐาน 64 อาจหลุดผ่านการปิดบังและทำให้ข้อมูลรั่วไหลได้
ตัวแปรเทียบกับข้อมูลลับ
สำหรับการตั้งค่าที่ไม่อ่อนไหว เช่น ภูมิภาคหรือแฟล็กการสร้าง ให้ใช้ ตัวแปร ผ่านบริบท vars ตัวแปรเหล่านี้มองเห็นได้ในส่วนติดต่อผู้ใช้ ซึ่งไม่เป็นปัญหาเมื่อไม่มีข้อมูลใดเป็นความลับ
env:
REGION: ${{ vars.AWS_REGION }}GITHUB_TOKEN เริ่มต้น
การทำงานทุกครั้งจะได้รับ GITHUB_TOKEN โดยอัตโนมัติเพื่อยืนยันตัวตนกับที่เก็บข้อมูล กำหนดขอบเขตให้รัดกุมด้วยคีย์ permissions ตามหลักสิทธิ์เท่าที่จำเป็น
permissions:
contents: read
pull-requests: writeสภาพแวดล้อม
สภาพแวดล้อม เช่น สภาพแวดล้อมทดสอบก่อนเผยแพร่หรือการใช้งานจริง จะรวมข้อมูลลับและเพิ่มกฎการป้องกัน เช่น ผู้ตรวจสอบที่จำเป็น ตัวจับเวลารอ และข้อจำกัดสาขา ก่อนเริ่มการปรับใช้
jobs:
deploy:
environment: production
runs-on: ubuntu-latestผู้ตรวจสอบที่จำเป็น
เมื่อใช้สภาพแวดล้อมที่มีการป้องกัน งานปรับใช้จะหยุดรอจนกว่าผู้ตรวจสอบที่กำหนดไว้จะอนุมัติ ซึ่งเป็นด่านตรวจสอบโดยมนุษย์โดยเจตนาก่อนเข้าสู่การใช้งานจริง
ความปลอดภัยของ PR จากสำเนาแยกสาขา
ข้อมูลลับจะไม่ถูกส่งให้กระบวนการทำงานจาก PR จากสำเนาแยกสาขา ดังนั้นผู้ร่วมพัฒนาที่ไม่น่าเชื่อถือจึงไม่สามารถขโมยข้อมูลลับได้ ออกแบบการผสานรวมอย่างต่อเนื่องให้ PR จากสำเนาแยกสาขาไม่ต้องใช้ข้อมูลลับ
การหมุนเวียนข้อมูลลับ
ถือว่าข้อมูลลับทุกอย่างสามารถเปลี่ยนค่าได้ เมื่อข้อมูลลับรั่วไหลหรือหมดอายุ เพียงอัปเดตในการตั้งค่า การทำงานครั้งถัดไปจะใช้ค่าใหม่โดยไม่ต้องแก้โค้ดแม้แต่บรรทัดเดียว
สรุปแนวทางปฏิบัติที่ดี
แนวทางปฏิบัติคือ ใช้ข้อมูลลับสำหรับค่าที่อ่อนไหว ใช้ตัวแปรสำหรับค่าอื่น ใช้ GITHUB_TOKEN ที่กำหนดขอบเขตอย่างรัดกุม ใช้สภาพแวดล้อมเพื่อป้องกันการใช้งานจริง และอย่าบันทึกข้อมูลลับ
ตรวจสอบความเข้าใจ
ข้อมูลลับหรือตัวแปร ควรปิดบังหรือเปิดเผย แบบใดควรใช้ในกรณีใด
ทบทวน
ตอนนี้คุณจัดการ ข้อมูลลับและตัวแปร ได้อย่างปลอดภัยแล้ว โดยเก็บข้อมูลเหล่านี้แบบเข้ารหัส อ่านผ่านบริบท secrets กำหนดขอบเขตของโทเคน และกำหนดด่านสำหรับการปรับใช้ด้วยสภาพแวดล้อม
คำถามที่พบบ่อย
บทเรียน “การจัดการข้อมูลลับและตัวแปรสภาพแวดล้อม” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การจัดการข้อมูลลับและตัวแปรสภาพแวดล้อม” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส CI/CD with GitHub Actions & DevOps Pipelines ให้อัปเกรดเป็น CoddyKit PRO คอร์ส CI/CD with GitHub Actions & DevOps Pipelines มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การจัดการข้อมูลลับและตัวแปรสภาพแวดล้อม”
ใช้ข้อมูลลับ ตัวแปร และสภาพแวดล้อมของ GitHub Actions อย่างปลอดภัย เพื่อเก็บข้อมูลรับรองให้พ้นจากโค้ดและควบคุมการนำไปใช้งาน คุณปฏิบัติ CI/CD with GitHub Actions & DevOps Pipelines ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน CI/CD with GitHub Actions & DevOps Pipelines หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน CI/CD with GitHub Actions & DevOps Pipelines บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน
บทเรียน “การจัดการข้อมูลลับและตัวแปรสภาพแวดล้อม” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน CI/CD with GitHub Actions & DevOps Pipelines นี้ได้ไหม
ได้ บทเรียน CI/CD with GitHub Actions & DevOps Pipelines ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- CI/CD และ DevOps คืออะไร
- แนวคิดหลักของ GitHub Actions
- เวิร์กโฟลว์ GitHub แรกของคุณ
- การจัดการข้อมูลลับและตัวแปรสภาพแวดล้อม