대부분의 비밀값이 시작하는 곳
저장소 비밀값은 저장소 설정에 암호화해서 저장하는 키/값 쌍이야. 해당 저장소에서 돌아가는 워크플로에서 쓸 수 있고, 자격 증명이 필요할 때 기본으로 찾는 위치야.
설정하는 방법:
- 저장소 설정에서 Secrets and variables → Actions → New 저장소 비밀값 순서로 들어가.
- 아니면 CLI로
gh secret set NAME --body "value"를 써도 돼. - 아니면 자동화를 위해 API를 써.
속성
- 저장할 때 암호화해 (libsodium sealed box).
- 쓰기 권한이 있는 사람이 실행한 워크플로에서만 볼 수 있어. 중요한 건, 포크한 저장소의 풀 리퀘스트(외부 기여자의
pull_request)가 실행한 워크플로에서는 보이지 않아. - 이름은 관습적으로 대문자로 써. 문자는 알파벳, 숫자, 밑줄만 가능하고 숫자로 시작하면 안 돼.
GITHUB_로 시작하는 이름도 금지야 (예약어). - 비밀값 하나당 최대 64 KB야.
- 저장소당 최대 100개, 조직당 1000개의 비밀값을 둘 수 있어 (환경 수준은 제한이 달라).