0Pricing
DevOps Bootcamp · Ders

Actions'ta Gizli Bilgiler ve Ortam Değişkenleri

Gizli bilgileri ve ortam değişkenlerini GitHub Actions iş akışlarında güvenli biçimde depolamayı ve kullanmayı öğrenin.

Actions'ta Gizli Bilgiler ve Ortam Değişkenleri, CoddyKit'te ücretsiz bir DevOps Bootcamp dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, DevOps Bootcamp öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. DevOps Bootcamp kursu toplamda 4 dersten oluşur.

Gizli Bilgiler Neden Önemlidir?

İş akışları genellikle API anahtarlarına, belirteçlere veya parolalara ihtiyaç duyar. Bunları YAML içinde sabit olarak yazmak deponuzda açığa çıkmalarına neden olur. Gizli bilgiler bunları güvenli ve şifrelenmiş tutar.

Gizli Bilgiler Nerede Bulunur?

Gizli bilgileri depoda Ayarlar > Gizli bilgiler ve değişkenler > Actions bölümünden eklersiniz. Bunlar şifrelenir ve kaydedildikten sonra bir daha gösterilmez.

Gizli Bilgi Kullanma

Bir iş akışı adımının içinde secrets bağlamını kullanarak bir gizli bilgiye başvurun.

steps:
  - name: Deploy
    run: ./deploy.sh
    env:
      API_KEY: ${{ secrets.API_KEY }}

Gizli Bilgiler Maskelenir

GitHub günlüklerdeki gizli bilgi değerlerini otomatik olarak gizler ve derleme çıktısında sızmamaları için bunları *** ile değiştirir.

Yerleşik GITHUB_TOKEN

Her iş akışı, sizin oluşturmanıza gerek kalmadan depoda kimlik doğrulaması yapmak için otomatik bir GITHUB_TOKEN gizli bilgisi alır.

env:
  GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}

Düz Ortam Değişkenleri

Gizli olmayan yapılandırmalar, iş akışı, iş veya adım düzeyinde env anahtarıyla düz değişkenler olarak ayarlanabilir.

env:
  NODE_ENV: production

Depo Değişkenleri

İş akışları arasında yeniden kullanılan hassas olmayan değerler depo değişkenleri olarak saklanabilir ve vars bağlamı aracılığıyla okunabilir.

env:
  REGION: ${{ vars.AWS_REGION }}

Ortam Kapsamlı Gizli Bilgiler

GitHub Ortamları (hazırlık ve üretim gibi) kendilerine ait gizli bilgileri barındırabilir ve bunlar kullanılmadan önce onay gerektirebilir.

jobs:
  deploy:
    environment: production

Kuruluş Gizli Bilgileri

Birçok depoda paylaşılan gizli bilgiler kuruluş düzeyinde tanımlanabilir ve seçilen depolarla sınırlandırılabilir.

Çatallardan Gelen Çekme İstekleri ve Gizli Bilgiler

Güvenlik nedeniyle gizli bilgiler, çatallardan gelen çekme istekleriyle tetiklenen iş akışlarına aktarılmaz. Bu, kötü amaçlı PR'ların kimlik bilgilerini çalmasını önler.

En İyi Uygulamalar

Gizli bilgilerin kapsamını en aza indirin, onları düzenli olarak yenileyin, hiçbir zaman yazdırmayın ve mümkün olduğunda yerleşik belirteci tercih edin.

Hızlı Kontrol

Actions'taki gizli bilgiler konusundaki anlayışınızı sınayın.

Özet

Actions'ta gizli bilgileri yönetmeyi öğrendiniz:

  • Gizli bilgileri depo, kuruluş veya ortam ayarlarında saklayın
  • Bunlara ${{ secrets.NAME }} aracılığıyla başvurun
  • Değerler günlüklerde gizlenir
  • Güvenlik nedeniyle çatal PR'larına gizli bilgi gönderilmez

Sıkça Sorulan Sorular

“Actions'ta Gizli Bilgiler ve Ortam Değişkenleri” dersi ücretsiz mi?

Evet — “Actions'ta Gizli Bilgiler ve Ortam Değişkenleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve DevOps Bootcamp kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. DevOps Bootcamp kursu toplamda 4 dersten oluşur.

“Actions'ta Gizli Bilgiler ve Ortam Değişkenleri” dersinde ne öğreneceğim?

Gizli bilgileri ve ortam değişkenlerini GitHub Actions iş akışlarında güvenli biçimde depolamayı ve kullanmayı öğrenin. DevOps Bootcamp ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

DevOps Bootcamp öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te DevOps Bootcamp, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Actions'ta Gizli Bilgiler ve Ortam Değişkenleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu DevOps Bootcamp dersinde kod yazıp çalıştırabilir miyim?

Evet. Her DevOps Bootcamp dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. GitHub Actions'a Giriş
  2. CI/CD İş Akışları Oluşturma
  3. Özel Eylemler ve Pazar Yeri
  4. Actions'ta Gizli Bilgiler ve Ortam Değişkenleri
← DevOps Bootcamp Sayfasına Dön