DevOps Bootcamp · Ders

Gizli Bilgileri ve Ortam Değişkenlerini Yönetme

Kimlik bilgilerini kodunuzdan uzak tutmak ve dağıtımları denetlemek için GitHub Actions gizli bilgilerini, değişkenlerini ve ortamlarını güvenle kullanın.

4. ders / 413 adım

Gizli Bilgileri ve Ortam Değişkenlerini Yönetme, CoddyKit'te ücretsiz bir DevOps Bootcamp dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, DevOps Bootcamp öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. DevOps Bootcamp kursu toplamda 4 dersten oluşur.

Gizli Bilgiler Neden Özen Gerektirir?

İşlem hatlarının kayıt depolarına ve bulut hedeflerine erişmek için belirteçlere ve parolalara ihtiyacı vardır. Bunları koda sabitlemek, depo erişimi olan herkesin bilgileri ele geçirmesine yol açar; gizli bilgiler bunu önler.

Gizli Bilgiler Nerede Bulunur?

Gizli bilgileri depo, kuruluş veya ortam ayarlarına eklersiniz. Bunlar saklanırken şifrelenir ve iş akışlarına yalnızca maskelenmiş değerler olarak sunulur.

Gizli Bilgi Kullanma

Bir gizli bilgiye secrets bağlamı üzerinden başvurun, ardından bunu bir adıma ortam değişkeni veya eylem girdisi olarak aktarın. Burada bir dağıtım betiğine iletilmektedir.

steps:
  - name: Deploy
    env:
      API_TOKEN: ${{ secrets.API_TOKEN }}
    run: ./deploy.sh

Gizli Bilgiler Maskelenir

GitHub, günlüklerdeki gizli bilgileri otomatik olarak *** şeklinde maskeler. Yine de bir gizli bilgiyi asla yazdırmayın veya kalıcı olarak saklamayın; base64 gibi dönüşümler maskeyi aşarak bilginin sızmasına neden olabilir.

Değişkenler ve Gizli Bilgiler

Bölge veya derleme bayrağı gibi hassas olmayan yapılandırmalar için vars bağlamı aracılığıyla değişkenleri kullanın. Bunlar kullanıcı arayüzünde görünür; hiçbir şey gizli olmadığında bu sorun değildir.

env:
  REGION: ${{ vars.AWS_REGION }}

Varsayılan GITHUB_TOKEN

Her çalıştırma, depoda kimlik doğrulaması yapmak için otomatik bir GITHUB_TOKEN alır. permissions anahtarıyla kapsamını sıkı biçimde sınırlayın; en az ayrıcalık ilkesini uygulayın.

permissions:
  contents: read
  pull-requests: write

Ortamlar

Hazırlama veya üretim gibi bir ortam, gizli bilgileri gruplar ve dağıtım çalışmadan önce koruma kuralları (gerekli inceleyiciler, bekleme zamanlayıcıları ve dal sınırları) ekler.

jobs:
  deploy:
    environment: production
    runs-on: ubuntu-latest

Gerekli İnceleyiciler

Korumalı bir ortamla, belirlenmiş bir inceleyici onay verene kadar dağıtım işi duraklatılır; bu, üretimin önünde bilinçli bir insan denetimi sağlar.

Çatallardan Gelen PR Güvenliği

Çatallardan gelen PR'lere gizli bilgiler hiçbir zaman iş akışlarıyla aktarılmaz; böylece güvenilmeyen bir katkıcı bunları çalamaz. CI'yi, çatallardan gelen PR'lerin gizli bilgi gerektirmeyeceği şekilde tasarlayın.

Gizli Bilgileri Yenileme

Her gizli bilginin yenilenebilir olduğunu varsayın. Bir bilgi sızdığında veya süresi dolduğunda ayarlardan güncellemeniz yeterlidir; sonraki çalıştırma yeni değeri alır ve kodda hiçbir değişiklik gerekmez.

En İyi Uygulamaların Özeti

Uygulama kılavuzu şöyledir: hassas değerler için gizli bilgiler, diğer her şey için değişkenler, kapsamı sıkı biçimde sınırlanmış bir GITHUB_TOKEN, üretimi koruyan ortamlar ve gizli bilgileri asla günlüğe kaydetmemek.

Hızlı Kontrol

Gizli bilgi mi, değişken mi; maskelenmiş mi, görünür mü — hangisi nerede kullanılmalı?

Özet

Artık gizli bilgileri ve değişkenleri güvenli biçimde yönetebilirsiniz: bunları şifrelenmiş olarak saklayın, secrets bağlamı üzerinden okuyun, belirtecin kapsamını sınırlayın ve dağıtımları ortamların arkasındaki onay geçitlerinden geçirin.

Başlamak ücretsiz

Yapay zeka eğitmeniyle DevOps Bootcamp öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
142
Dersler
568

Sıkça Sorulan Sorular

“Gizli Bilgileri ve Ortam Değişkenlerini Yönetme” dersi ücretsiz mi?

Evet — “Gizli Bilgileri ve Ortam Değişkenlerini Yönetme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve DevOps Bootcamp kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. DevOps Bootcamp kursu toplamda 4 dersten oluşur.

“Gizli Bilgileri ve Ortam Değişkenlerini Yönetme” dersinde ne öğreneceğim?

Kimlik bilgilerini kodunuzdan uzak tutmak ve dağıtımları denetlemek için GitHub Actions gizli bilgilerini, değişkenlerini ve ortamlarını güvenle kullanın. DevOps Bootcamp ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

DevOps Bootcamp öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te DevOps Bootcamp, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Gizli Bilgileri ve Ortam Değişkenlerini Yönetme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu DevOps Bootcamp dersinde kod yazıp çalıştırabilir miyim?

Evet. Her DevOps Bootcamp dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. CI/CD ve DevOps Nedir?
  2. GitHub Actions Temel Kavramları
  3. İlk GitHub İş Akışınız
  4. Gizli Bilgileri ve Ortam Değişkenlerini Yönetme
← DevOps Bootcamp Sayfasına Dön