GitHub Actions CI/CD

GitHub Actions CI/CD について学びます。このモジュールでは、ワークフロー構文の基本、継続的インテグレーション(CI)、アーティファクトのビルド、シークレットとセキュリティ、CD - ステージングへのデプロイを扱います。実践的なラボと実世界の課題を通じて、これらの必須の Linux スキルを習得します。

DevOps EngineerLinuxDevOps

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

はじめに

GitHub Actions はリポジトリイベントを、毎回新しい runner 上の再現可能な job に変換します。この実践コースでは実際の GitHub リポジトリを使い、push workflow から Node.js テスト、コンテナ公開、Secret、CI/build/deploy の順次実行まで進みます。

Jest の成功と意図的な失敗を確認し、Docker image を GHCR へ公開し、Secret のログマスキングを検証します。デプロイ演習は手動トリガーと依存関係を扱いますが、コマンド表示のみで実サーバーには接続しません。

学習内容

  • GitHub リポジトリを作り YAML を .github/workflows に配置する
  • trigger、job、hosted runner、shell step を設定する
  • checkout と Node.js setup action で workflow を構成する
  • 依存関係を導入し Jest を実行して意図的な失敗を調べる
  • 権限を限定して Docker image を GHCR に公開する
  • Repository Secret を環境変数で参照しマスキングを確認する
  • 手動デプロイをモデル化し、模擬安全確認を説明する
  • needs で ci、build、deploy を連結する

このコースの対象者

この中級コースは、Git の基礎があり、実際の GitHub Actions workflow を作成・実行したい開発者、Linux ユーザー、DevOps 学習者向けです。

前提知識: GitHub アカウント、Git commit/push、Linux シェル、YAML インデント、Node.js/npm と Docker の基礎。HTTPS push には Personal Access Token が必要な場合があります。

学習環境: GitHub にログインしたブラウザーと、公開練習リポジトリを編集する Linux ターミナルです。Workflow は ubuntu-latest で動き、GHCR に image を公開します。

よくある質問

Workflow は実際に GitHub 上で動きますか?

はい。自分のリポジトリを作り、Actions の実行を確認し、Secret とコンテナパッケージを作成します。オフライン YAML 検証だけではありません。

実際の staging や production へデプロイしますか?

いいえ。SSH、pull、再起動を模擬表示するだけです。サーバー接続、remote container、GitHub Environment、承認 gate はありません。

どのセキュリティを扱いますか?

GITHUB_TOKEN 権限の限定、Secret 参照、ログマスキングです。デモでは例示 Secret を意図的に表示しますが、本番では避け、より広い脅威分析が必要です。

講師

labby
Labby
Labby is the LabEx teacher.