GitHub Actions превращает события репозитория в повторяемые jobs на чистых runners. Этот практический курс использует настоящий репозиторий и ведёт от первого push-workflow к тестам Node.js, публикации контейнера, secrets и цепочке CI/build/deploy.
Вы увидите успешный и намеренно сломанный Jest-тест, соберёте Docker-образ, опубликуете его в GHCR и проверите маскирование секрета. Развёртывание знакомит с ручным запуском и зависимостями, но только печатает имитацию команд без подключения к серверу.
Чему вы научитесь
- Создавать GitHub-репозиторий и размещать YAML в
.github/workflows - Настраивать триггеры, jobs, hosted runners и shell-шаги
- Компоновать workflows с checkout и setup Node.js
- Устанавливать зависимости, запускать Jest и разбирать намеренный сбой
- Собирать и публиковать Docker-образ в GHCR с ограниченными правами
- Ссылаться на repository secret и проверять маскирование
- Моделировать ручное развёртывание и объяснять имитацию проверки
- Связывать
ci,buildиdeployчерезneeds
Для кого этот курс
Курс среднего уровня предназначен для разработчиков, пользователей Linux и изучающих DevOps с основами Git, желающих запускать настоящие GitHub Actions workflows.
Предварительные требования: Учётная запись GitHub, Git commit/push, оболочка Linux, YAML, основы Node.js/npm и Docker. Для HTTPS push может понадобиться Personal Access Token.
Учебная среда: Браузер с GitHub и Linux-терминал для публичного учебного репозитория. Workflows выполняются на ubuntu-latest и публикуют образ в GHCR.
Часто задаваемые вопросы
Действительно ли workflows запускаются на GitHub?
Да. Вы создаёте репозиторий, смотрите Actions, добавляете secret и публикуете контейнер. Это не только офлайн-проверка YAML.
Будет ли реальное развёртывание на staging или production?
Нет. Job печатает имитацию SSH, pull и restart. Подключение к серверу, удалённый контейнер, GitHub Environment и approval gate отсутствуют.
Какая безопасность рассматривается?
Ограничение GITHUB_TOKEN, ссылка на secret и маскирование. В демонстрации секрет намеренно выводится; в production этого следует избегать и нужен более широкий анализ угроз.





