GitHub Actions はリポジトリイベントを、毎回新しい runner 上の再現可能な job に変換します。この実践コースでは実際の GitHub リポジトリを使い、push workflow から Node.js テスト、コンテナ公開、Secret、CI/build/deploy の順次実行まで進みます。
Jest の成功と意図的な失敗を確認し、Docker image を GHCR へ公開し、Secret のログマスキングを検証します。デプロイ演習は手動トリガーと依存関係を扱いますが、コマンド表示のみで実サーバーには接続しません。
学習内容
- GitHub リポジトリを作り YAML を
.github/workflowsに配置する - trigger、job、hosted runner、shell step を設定する
- checkout と Node.js setup action で workflow を構成する
- 依存関係を導入し Jest を実行して意図的な失敗を調べる
- 権限を限定して Docker image を GHCR に公開する
- Repository Secret を環境変数で参照しマスキングを確認する
- 手動デプロイをモデル化し、模擬安全確認を説明する
needsでci、build、deployを連結する
このコースの対象者
この中級コースは、Git の基礎があり、実際の GitHub Actions workflow を作成・実行したい開発者、Linux ユーザー、DevOps 学習者向けです。
前提知識: GitHub アカウント、Git commit/push、Linux シェル、YAML インデント、Node.js/npm と Docker の基礎。HTTPS push には Personal Access Token が必要な場合があります。
学習環境: GitHub にログインしたブラウザーと、公開練習リポジトリを編集する Linux ターミナルです。Workflow は ubuntu-latest で動き、GHCR に image を公開します。
よくある質問
Workflow は実際に GitHub 上で動きますか?
はい。自分のリポジトリを作り、Actions の実行を確認し、Secret とコンテナパッケージを作成します。オフライン YAML 検証だけではありません。
実際の staging や production へデプロイしますか?
いいえ。SSH、pull、再起動を模擬表示するだけです。サーバー接続、remote container、GitHub Environment、承認 gate はありません。
どのセキュリティを扱いますか?
GITHUB_TOKEN 権限の限定、Secret 参照、ログマスキングです。デモでは例示 Secret を意図的に表示しますが、本番では避け、より広い脅威分析が必要です。





