Gizli Bilgileri ve Ortam Değişkenlerini Yönetme
Kimlik bilgilerini kodunuzdan uzak tutmak ve dağıtımları denetlemek için GitHub Actions gizli bilgilerini, değişkenlerini ve ortamlarını güvenle kullanın.
Gizli Bilgileri ve Ortam Değişkenlerini Yönetme, CoddyKit'te ücretsiz bir CI/CD with GitHub Actions & DevOps Pipelines dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, CI/CD with GitHub Actions & DevOps Pipelines öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. CI/CD with GitHub Actions & DevOps Pipelines kursu toplamda 4 dersten oluşur.
Gizli Bilgiler Neden Özen Gerektirir?
İşlem hatlarının kayıt depolarına ve bulut hedeflerine erişmek için belirteçlere ve parolalara ihtiyacı vardır. Bunları koda sabitlemek, depo erişimi olan herkesin bilgileri ele geçirmesine yol açar; gizli bilgiler bunu önler.
Gizli Bilgiler Nerede Bulunur?
Gizli bilgileri depo, kuruluş veya ortam ayarlarına eklersiniz. Bunlar saklanırken şifrelenir ve iş akışlarına yalnızca maskelenmiş değerler olarak sunulur.
Gizli Bilgi Kullanma
Bir gizli bilgiye secrets bağlamı üzerinden başvurun, ardından bunu bir adıma ortam değişkeni veya eylem girdisi olarak aktarın. Burada bir dağıtım betiğine iletilmektedir.
steps:
- name: Deploy
env:
API_TOKEN: ${{ secrets.API_TOKEN }}
run: ./deploy.shGizli Bilgiler Maskelenir
GitHub, günlüklerdeki gizli bilgileri otomatik olarak *** şeklinde maskeler. Yine de bir gizli bilgiyi asla yazdırmayın veya kalıcı olarak saklamayın; base64 gibi dönüşümler maskeyi aşarak bilginin sızmasına neden olabilir.
Değişkenler ve Gizli Bilgiler
Bölge veya derleme bayrağı gibi hassas olmayan yapılandırmalar için vars bağlamı aracılığıyla değişkenleri kullanın. Bunlar kullanıcı arayüzünde görünür; hiçbir şey gizli olmadığında bu sorun değildir.
env:
REGION: ${{ vars.AWS_REGION }}Varsayılan GITHUB_TOKEN
Her çalıştırma, depoda kimlik doğrulaması yapmak için otomatik bir GITHUB_TOKEN alır. permissions anahtarıyla kapsamını sıkı biçimde sınırlayın; en az ayrıcalık ilkesini uygulayın.
permissions:
contents: read
pull-requests: writeOrtamlar
Hazırlama veya üretim gibi bir ortam, gizli bilgileri gruplar ve dağıtım çalışmadan önce koruma kuralları (gerekli inceleyiciler, bekleme zamanlayıcıları ve dal sınırları) ekler.
jobs:
deploy:
environment: production
runs-on: ubuntu-latestGerekli İnceleyiciler
Korumalı bir ortamla, belirlenmiş bir inceleyici onay verene kadar dağıtım işi duraklatılır; bu, üretimin önünde bilinçli bir insan denetimi sağlar.
Çatallardan Gelen PR Güvenliği
Çatallardan gelen PR'lere gizli bilgiler hiçbir zaman iş akışlarıyla aktarılmaz; böylece güvenilmeyen bir katkıcı bunları çalamaz. CI'yi, çatallardan gelen PR'lerin gizli bilgi gerektirmeyeceği şekilde tasarlayın.
Gizli Bilgileri Yenileme
Her gizli bilginin yenilenebilir olduğunu varsayın. Bir bilgi sızdığında veya süresi dolduğunda ayarlardan güncellemeniz yeterlidir; sonraki çalıştırma yeni değeri alır ve kodda hiçbir değişiklik gerekmez.
En İyi Uygulamaların Özeti
Uygulama kılavuzu şöyledir: hassas değerler için gizli bilgiler, diğer her şey için değişkenler, kapsamı sıkı biçimde sınırlanmış bir GITHUB_TOKEN, üretimi koruyan ortamlar ve gizli bilgileri asla günlüğe kaydetmemek.
Hızlı Kontrol
Gizli bilgi mi, değişken mi; maskelenmiş mi, görünür mü — hangisi nerede kullanılmalı?
Özet
Artık gizli bilgileri ve değişkenleri güvenli biçimde yönetebilirsiniz: bunları şifrelenmiş olarak saklayın, secrets bağlamı üzerinden okuyun, belirtecin kapsamını sınırlayın ve dağıtımları ortamların arkasındaki onay geçitlerinden geçirin.
Yapay zeka eğitmeniyle CI/CD with GitHub Actions & DevOps Pipelines öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 12
- Dersler
- 48
Sıkça Sorulan Sorular
“Gizli Bilgileri ve Ortam Değişkenlerini Yönetme” dersi ücretsiz mi?
Evet — “Gizli Bilgileri ve Ortam Değişkenlerini Yönetme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve CI/CD with GitHub Actions & DevOps Pipelines kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. CI/CD with GitHub Actions & DevOps Pipelines kursu toplamda 4 dersten oluşur.
“Gizli Bilgileri ve Ortam Değişkenlerini Yönetme” dersinde ne öğreneceğim?
Kimlik bilgilerini kodunuzdan uzak tutmak ve dağıtımları denetlemek için GitHub Actions gizli bilgilerini, değişkenlerini ve ortamlarını güvenle kullanın. CI/CD with GitHub Actions & DevOps Pipelines ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
CI/CD with GitHub Actions & DevOps Pipelines öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te CI/CD with GitHub Actions & DevOps Pipelines, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“Gizli Bilgileri ve Ortam Değişkenlerini Yönetme” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu CI/CD with GitHub Actions & DevOps Pipelines dersinde kod yazıp çalıştırabilir miyim?
Evet. Her CI/CD with GitHub Actions & DevOps Pipelines dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- CI/CD ve DevOps Nedir?
- GitHub Actions Temel Kavramları
- İlk GitHub İş Akışınız
- Gizli Bilgileri ve Ortam Değişkenlerini Yönetme