Sobes.tech
Junior — Middle

Ինչպե՞ս է GitHub Actions-ը ապահովում անվտանգությունը և մուտք է գործում թաքնված գաղտնի տվյալներ, ինչպիսիք են բանալիները և տոքենները։

sobes.tech AI

Պատասխան AI-ից

GitHub Actions ապահովում է գաղտնի տվյալների անվտանգությունը «Secrets» մեխանիզմի միջոցով — հատուկ շրջակա միջավայրի փոփոխականներ, որոնք պահվում են կոդավորած և հասանելի միայն workflow-ի կատարման ժամանակ։ Դրանց հասանելիությունը սահմանափակ է՝ դրանք չեն ցուցադրվում լոգերում և չեն կարող ուղղակիորեն ստանալ կոդից։

Workflow-ի մեկնարկի ժամանակ, գաղտնի տվյալները ավտոմատ կերպով ներդրվում են միջավայրում, և գործողությունները (actions) կարող են օգտագործել դրանք, օրինակ՝ նույնականացման կամ API մուտքի համար։ Թափանցիկության կանխարգելման համար, GitHub-ը արգելում է գաղտնի տվյալների ցուցադրումը լոգերում և սահմանափակում է դրանց հասանելիությունը միայն վստահելի workflow-ների և ճյուղերի համար։

Օրինակ՝ գաղտնի տվյալ օգտագործելու համար workflow-ում՝

jobs:
  build:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v2
      - name: Use secret
        run: echo "${{ secrets.MY_SECRET }}"

Այստեղ, MY_SECRET — դա գաղտնիք է, որը կազմաձևված է ռեպոզիտորի կարգավորումներում։