본문 바로가기
C.W.K.
Stream
Lesson 06 of 12 · published

액션

~11 min · actions, marketplace, uses

Level 0견습생
0 XP0/101 lessons0/10 achievements
0/120 XP to next level120 XP to go0% complete

재사용 가능한 작업 단위

액션은 단계에서 호출하는 재사용 가능한 매개변수화 작업 단위야. 세 종류가 있어.

  1. JavaScript 액션 — 저장소의 Node.js 코드. 러너에서 직접 실행돼. 빠르고 크로스 플랫폼을 지원하지.
  2. Docker 액션 — Docker 이미지로 패키징해. Linux 러너에서만 돌아가. 시작은 느리지만 완전히 격리된 환경을 제공해.
  3. Composite 액션 — 단일 단계처럼 호출할 수 있는 YAML '미니 워크플로' 단계들이야. (재사용 과정에서 다뤄.)

액션 참조 방식

  • 공개 액션: uses: actions/checkout@v4
  • 태그 고정 (사실상 변경 불가능): uses: actions/checkout@v4.2.0
  • SHA 고정 (완전히 변경 불가능): uses: actions/checkout@b4ffde65f46336ab88eb53be808477a3936bae11
  • 자신의 저장소: uses: ./.github/actions/setup-node
  • 다른 저장소: uses: my-org/my-action@v1

입력값과 출력값

값은 with:로 전달해. 값은 steps.<id>.outputs.<name>로 읽어. 액션 작성자가 둘 다 README에 문서화해.

Code

세 가지 고정 방식, 점진적 안전·yaml
steps:
  # 1) loose tag — auto-updates within the major version. risky.
  - uses: actions/checkout@v4

  # 2) full version — locked to a specific release. better.
  - uses: actions/checkout@v4.2.2

  # 3) full SHA — bit-for-bit identical run. best for security-critical workflows.
  - uses: actions/checkout@b4ffde65f46336ab88eb53be808477a3936bae11

External links

Exercise

워크플로 하나 가져와. 모든 uses: 참조에 대해, 저장소에서 액션을 찾아 태그 고정을 SHA 고정으로 바꿔. 릴리스 태그를 노출하지 않는 액션도 적어 (위험 신호 — 조사해).

Progress

Progress is local-only — sign in to sync across devices.
이 페이지에서 버그를 발견하셨거나 피드백이 있으세요?문제 신고

댓글 0

🔔 답글 알림 (로그인 필요)
로그인댓글을 남기려면 로그인해 주세요.

아직 댓글이 없어요. 첫 댓글을 남겨보세요.