Sobes.tech
Junior — Middle

Hogyan biztosítja a GitHub Actions a biztonságot, és hogyan fér hozzá a rejtett titkos adatokhoz, például kulcsokhoz és tokenekhez?

sobes.tech MI

Válasz az MI-től

A GitHub Actions biztosítja a biztonságos titkos adatok kezelését a "Secrets" mechanizmus révén — speciális környezeti változók, amelyek titkosítva vannak tárolva, és csak a workflow futtatása közben érhetők el. A hozzáférésük korlátozott: nem jelennek meg a naplókban, és nem lehet közvetlenül lekérni az értéküket a kódból.

A workflow indításakor a titkok automatikusan be vannak ágyazva a környezetbe, és az akciók (actions) használhatják őket például hitelesítéshez vagy API hozzáféréshez. A szivárgások megelőzése érdekében a GitHub megtiltja a titkos adatok naplókban való megjelenítését, és csak megbízható workflow-kra és ágakra korlátozza a hozzáférést.

Példa egy titok használatára workflow-ban:

jobs:
  build:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v2
      - name: Use secret
        run: echo "${{ secrets.MY_SECRET }}"

Itt a MY_SECRET egy, a repository beállításaiban konfigurált titok.