Ինչպե՞ս է GitHub Actions-ը ապահովում անվտանգությունը և մուտք է գործում թաքնված գաղտնի տվյալներ, ինչպիսիք են բանալիները և տոքենները։
sobes.tech AI
Պատասխան AI-ից
GitHub Actions ապահովում է գաղտնի տվյալների անվտանգությունը «Secrets» մեխանիզմի միջոցով — հատուկ շրջակա միջավայրի փոփոխականներ, որոնք պահվում են կոդավորած և հասանելի միայն workflow-ի կատարման ժամանակ։ Դրանց հասանելիությունը սահմանափակ է՝ դրանք չեն ցուցադրվում լոգերում և չեն կարող ուղղակիորեն ստանալ կոդից։
Workflow-ի մեկնարկի ժամանակ, գաղտնի տվյալները ավտոմատ կերպով ներդրվում են միջավայրում, և գործողությունները (actions) կարող են օգտագործել դրանք, օրինակ՝ նույնականացման կամ API մուտքի համար։ Թափանցիկության կանխարգելման համար, GitHub-ը արգելում է գաղտնի տվյալների ցուցադրումը լոգերում և սահմանափակում է դրանց հասանելիությունը միայն վստահելի workflow-ների և ճյուղերի համար։
Օրինակ՝ գաղտնի տվյալ օգտագործելու համար workflow-ում՝
jobs:
build:
runs-on: ubuntu-latest
steps:
- name: Checkout code
uses: actions/checkout@v2
- name: Use secret
run: echo "${{ secrets.MY_SECRET }}"
Այստեղ, MY_SECRET — դա գաղտնիք է, որը կազմաձևված է ռեպոզիտորի կարգավորումներում։