Paano Gumawa ng Mga Lihim ng GitHub Actions para Itago ang Sensitibong Data

Paano Gumawa Ng Mga Lihim Ng Github Actions Para Itago Ang Sensitibong Data



Ang bawat proyekto sa GitHub ay binuo gamit ang pagsisikap ng koponan at ang bawat miyembro ay itinalaga ng isang partikular na module na gagawin. Sa panahon ng pag-develop, mayroong ilang sensitibong impormasyon tulad ng mga password at sikretong key na ibabahagi sa team para ma-authenticate at mapanatili ang workflow.

Ang pagtukoy at paggamit ng sensitibong impormasyong ito sa mga pagkilos ng GitHub ay mapanganib dahil pampubliko ang mga log nito at maa-access ito ng lahat. Sa puntong ito, papasok ang mga lihim ng pagkilos ng GitHub. Pinahihintulutan nito ang user na lumikha ng isang lihim at ilagay ang sensitibong data sa loob ng token na ito.

Sa tutorial na ito, tatalakayin natin ang:







Paano Gumawa ng Mga Lihim ng GitHub Actions upang Itago ang Sensitibong Data?

Ang mga lihim na pagkilos ng GitHub ay nilikha sa mga setting ng repositoryo. Upang gawin ito, sumama sa amin sa mga sumusunod na tagubilin.



Hakbang 1: Buksan ang Mga Setting ng Repository
Buksan ang iyong partikular na GitHub repository at pindutin ang “ Mga setting ” tab upang buksan ang mga setting nito:







Hakbang 2: Pumunta sa Mga Lihim na Pagkilos
Pagkatapos, buksan ang 'Mga Lihim at Variable' drop-down na menu at mag-click sa “ Mga aksyon ” para buksan ito:



Hakbang 3: Magdagdag ng Bagong Repository Secret
Nasa ' Mga Aksyon at Lihim na Variable ”, pindutin ang “ Bagong lihim ng imbakan 'button:

Hakbang 4: Tukuyin ang Pangalan at Lihim na Nilalaman
Susunod, ipasok ang pangalan ng lihim na pagkilos at i-type ang lihim sa ' Lihim ” seksyon. Pagkatapos nito, pindutin ang 'Magdagdag ng Lihim' pindutan:

Hakbang 5: Pag-verify
Sa pagsasagawa ng mga hakbang sa itaas, malilikha ang lihim na pagkilos ng GitHub. Para sa pag-verify, makukuha mo ang berdeng pop-up na mensahe tulad ng ipinapakita:

Paano I-edit ang Mga Lihim ng GitHub Actions?

Upang i-edit ang lihim ng mga pagkilos sa GitHub, mabilis na gawin ang 3-hakbang na mga tagubilin.

Hakbang 1: I-edit ang Secret Token
Sa ginawang lihim na pagkilos ng GitHub, pindutin ang “ lapis ” icon para i-edit ito:

Hakbang 2: I-update ang Lihim na Nilalaman
Nasa ' Halaga ” na seksyon ipasok ang na-update na sikretong nilalaman at i-click ang “ I-update ang lihim ” opsyon:

Hakbang 3: I-verify ang Pagbabago
I-verify ang pag-update ng lihim na pagkilos ng GitHub gamit ang pop-up na mensahe:

Konklusyon

Upang lumikha ng lihim na pagkilos ng GitHub, buksan ang partikular na imbakan ng GitHub at pindutin ang ' Mga setting ” tab para buksan ito. Pagkatapos nito, buksan ang ' Mga Aksyon at Lihim na Variable 'drop-down at pumunta sa ' Mga aksyon ” tab. Ngayon, lumikha ng lihim na pagkilos ng GitHub mula sa lumabas na form. Ang write-up na ito ay nagpagaan sa paraan ng paglikha ng isang lihim ng pagkilos ng GitHub.