Ortam Değişkenleri ve Gizli Bilgiler
Hassas bilgileri ve ortama özgü yapılandırmaları GitHub Actions içinde güvenli biçimde yönetmeyi öğrenin.
Ortam Değişkenleri ve Gizli Bilgiler, CoddyKit'te ücretsiz bir CI/CD with GitHub Actions & DevOps Pipelines dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, CI/CD with GitHub Actions & DevOps Pipelines öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. CI/CD with GitHub Actions & DevOps Pipelines kursu toplamda 4 dersten oluşur.
Ortam Değişkenleri ve Gizli Bilgiler: Temel Bilgiler
3. Derse hoş geldiniz! Sürekli Entegrasyon/Sürekli Dağıtım süreçlerinde işlem hatlarınızı genellikle dinamik değerler veya hassas bilgilerle yapılandırmanız gerekir.
İşte bu noktada ortam değişkenleri ve gizli bilgiler vazgeçilmez hale gelir. İş akışlarınızın farklı senaryolara uyum sağlamasına ve hassas verileri güvenli bir şekilde işlemesine olanak tanırlar.
Sürekli Entegrasyon/Sürekli Dağıtımda Neden Kullanılır
Farklı ortamlara (geliştirme, hazırlık ve üretim) dağıtım yaptığınızı veya API anahtarlarıyla harici hizmetlere bağlandığınızı düşünün.
- Esneklik: Ortam değişkenleri, iş akışı dosyasını değiştirmeden davranışı değiştirmenize olanak tanır.
- Güvenlik: Gizli bilgiler, parolalar ve API belirteçleri gibi hassas verilerin açığa çıkmasını önler.
- Yeniden Kullanılabilirlik: Yapılandırmaları bir kez tanımlayıp birden fazla iş veya adımda kullanabilirsiniz.
Actions'ta Ortam Değişkenleri
Ortam değişkeni, çalışan işlemlerin davranışını etkileyebilen, dinamik olarak adlandırılmış bir değerdir. GitHub Actions'ta iş akışlarınızı yapılandırılabilir hale getirmenin temel unsurudur.
Kendi ortam değişkenlerinizi tanımlayabilir veya GitHub Actions tarafından sağlanan çok sayıdaki yerleşik değişkeni kullanabilirsiniz.
Yerleşik GitHub Actions Ortam Değişkenleri
GitHub Actions, önceden tanımlanmış birçok yararlı ortam değişkenini otomatik olarak sağlar. Bunlar depo, iş akışı çalıştırması ve daha fazlası hakkında bağlam bilgisi sunar.
Örneğin GITHUB_SHA işleme karmasıdır ve GITHUB_REF iş akışını tetikleyen dalın veya etiketin adıdır.
Bunlara ifadelerde github bağlam nesnesini kullanarak veya env ile eşlenmişse doğrudan kabuk değişkenleri olarak erişirsiniz.
name: Print Context Variables
on: [push]
jobs:
display_info:
runs-on: ubuntu-latest
steps:
- name: Show commit SHA
run: echo "Commit SHA: ${{ github.sha }}"
- name: Show branch/tag ref
run: echo "Ref: ${{ github.ref }}"Özel Ortam Değişkenleri: İş Akışı Kapsamı
Kendi ortam değişkenlerinizi iş akışı veya iş düzeyinde tanımlayabilirsiniz. İş akışı düzeyinde tanımlanan değişkenler, bu iş akışı içindeki tüm işlerde ve adımlarda kullanılabilir.
Bunları ayarlamak için iş akışı dosyanızın üst düzeyinde env anahtar sözcüğünü kullanın.
name: Workflow-level Env Var
on: [push]
env:
GREETING_MESSAGE: "Hello from Workflow!"
jobs:
my_job:
runs-on: ubuntu-latest
steps:
- name: Access workflow variable
run: echo "${{ env.GREETING_MESSAGE }}" # Access via env context
- name: Access workflow variable (shell)
env:
MY_VAR_IN_SHELL: ${{ env.GREETING_MESSAGE }}
run: echo "$MY_VAR_IN_SHELL" # Access as shell variableÖzel Ortam Değişkenleri: İş ve Adım Kapsamı
Daha özel gereksinimler için ortam değişkenlerini iş veya adım düzeyinde tanımlayın. Bir iş için tanımlanan değişken, o işin tüm adımlarında kullanılabilir; adım düzeyindeki değişken ise yalnızca ilgili adımda kullanılabilir.
Bu, yapılandırmanız üzerinde ayrıntılı denetim sahibi olmanızı sağlar.
name: Job & Step-level Env Vars
on: [push]
jobs:
my_job:
runs-on: ubuntu-latest
env:
JOB_VAR: "Value for this job"
steps:
- name: Access Job-level variable
run: echo "Job Var: ${{ env.JOB_VAR }}"
- name: Step-specific variable
env:
STEP_VAR: "Value for this step"
run: echo "Step Var: ${{ env.STEP_VAR }}"
- name: Try to access step var in another step
run: echo "Trying to access: ${{ env.STEP_VAR }}" || true # Will be emptyGitHub Gizli Bilgilerini Tanıma
Ortam değişkenleri hassas olmayan veriler için harikadır; ancak API anahtarları, veritabanı parolaları veya özel erişim belirteçleri gibi gizli bilgiler ne olacak?
İşte bu noktada GitHub gizli bilgileri devreye girer. Hassas bilgileri güvenli bir şekilde saklamanıza ve bunlara iş akışlarınızda, depo kodunuzda veya günlük kayıtlarınızda açığa çıkarmadan erişmenize olanak tanırlar.
- Şifrelenmiş: GitHub tarafından güvenli bir şekilde saklanır.
- Gizlenmiş: İş akışı günlük kayıtlarından otomatik olarak gizlenir.
- Denetimli Erişim: Yalnızca belirli iş akışlarında kullanılabilir.
GitHub Gizli Bilgileri Oluşturma
Gizli bilgiler doğrudan iş akışı dosyalarınızda değil, GitHub üzerindeki depo veya kuruluş ayarları aracılığıyla oluşturulur ve yönetilir.
- Deponuzun Ayarlar bölümüne gidin.
- Gizli bilgiler ve değişkenler > Eylemler bölümüne gidin.
- Yeni depo gizli bilgisi seçeneğine tıklayın (daha geniş kapsam için kuruluş gizli bilgisini kullanın).
- Bir Ad (ör.
MY_API_KEY) belirleyin ve Değer alanına yapıştırın.
Kaydettikten sonra gizli bilginin değerini yeniden görüntüleyemezsiniz; yalnızca güncelleyebilir veya silebilirsiniz.
İş Akışlarında Gizli Bilgileri Kullanma
Bir gizli bilgiyi kullanmak için iş akışınızda, ortam değişkenleri için env kullanmanıza benzer şekilde secrets bağlam nesnesini kullanarak ona başvurursunuz.
GitHub, yanlışlıkla açığa çıkmalarını önlemek için gizli bilgileri günlük kayıtlarından otomatik olarak gizler ve değerlerini *** ile değiştirir.
name: Use a Secret Demo
on: [push]
jobs:
deploy:
runs-on: ubuntu-latest
steps:
- name: Display a secret (redacted)
run: echo "My secret key is: ${{ secrets.MY_API_KEY }}"
# GitHub Actions automatically redacts the value in logs.
- name: Pass secret to an environment variable
env:
API_KEY_ENV: ${{ secrets.MY_API_KEY }}
run: echo "API Key in env: $API_KEY_ENV"Gizli Bilgiler İçin Güvenlik En İyi Uygulamaları
Gizli bilgileri güvenli bir şekilde yönetmek, Sürekli Entegrasyon/Sürekli Dağıtım işlem hattınızın bütünlüğü için büyük önem taşır. Her zaman şu yönergeleri izleyin:
- En Az Ayrıcalık: Gizli bilgilere erişim iznini yalnızca kesinlikle gerekli olduğu yerlerde verin.
- Gizli Bilgileri Koda Sabitlemeyin: Gizli bilgileri doğrudan iş akışı dosyalarınıza veya herhangi bir depo koduna eklemeyin.
- Günlük Kaydından Kaçının: GitHub bilgileri gizlese de gizli bilgilerin bazı bölümlerini yanlışlıkla açığa çıkarabilecek özel echo komutlarından kaçının.
- Düzenli Olarak Yenileyin: Ele geçirilme riskini en aza indirmek için gizli bilgilerinizi düzenli olarak değiştirin.
- Ortama Özel: Geliştirme, hazırlık ve üretim ortamları için farklı gizli bilgiler kullanın.
Hızlı Sınama: Ortam Değişkenleri ve Gizli Bilgiler
GitHub Eylemleri ortam değişkenleri ile gizli bilgiler arasındaki temel bir farkı veya özelliği hangi ifade doğru biçimde açıklar?
Özet: Güvenli Yapılandırmalar
Harika! GitHub Eylemleri iş akışlarınızda yapılandırmaları nasıl yöneteceğinizi başarıyla öğrendiniz.
- Ortam değişkenleri, hassas olmayan dinamik verileri iş akışı, iş veya adım düzeylerinde uyarlanabilir biçimde iş akışı çalıştırmalarınıza eklemenize yardımcı olur.
- Gizli bilgiler, API anahtarları gibi hassas bilgileri güvenli bir şekilde yönetmek ve bunların herkese açık kodunuzun dışında, şifrelenmiş olarak kalmasını sağlamak için çok önemlidir.
- Dağıtımlarınızı güvenlik açıklarından korumak için gizli bilgilerle çalışırken her zaman güvenlik için en iyi uygulamalara uyun.
Bu kavramlarda uzmanlaşmanız, CI/CD işlem hatlarınızın hem esnek hem de güvenli olmasını sağlar!
Sıkça Sorulan Sorular
“Ortam Değişkenleri ve Gizli Bilgiler” dersi ücretsiz mi?
Evet — “Ortam Değişkenleri ve Gizli Bilgiler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve CI/CD with GitHub Actions & DevOps Pipelines kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. CI/CD with GitHub Actions & DevOps Pipelines kursu toplamda 4 dersten oluşur.
“Ortam Değişkenleri ve Gizli Bilgiler” dersinde ne öğreneceğim?
Hassas bilgileri ve ortama özgü yapılandırmaları GitHub Actions içinde güvenli biçimde yönetmeyi öğrenin. CI/CD with GitHub Actions & DevOps Pipelines ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
CI/CD with GitHub Actions & DevOps Pipelines öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te CI/CD with GitHub Actions & DevOps Pipelines, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Ortam Değişkenleri ve Gizli Bilgiler” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu CI/CD with GitHub Actions & DevOps Pipelines dersinde kod yazıp çalıştırabilir miyim?
Evet. Her CI/CD with GitHub Actions & DevOps Pipelines dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Sürekli Dağıtıma Giriş
- Hazırlama Ortamına Dağıtım
- Ortam Değişkenleri ve Gizli Bilgiler
- Onay Kapılarıyla Üretime Dağıtım