GitHub Actions без паники: как код сам доезжает до сервера
Что такое workflow, почему деплой запускается после push и где прячутся секреты.
GitHub Actions — это не робот, который понимает проект по взгляду. Это набор точных шагов: взять код, поставить зависимости, проверить сборку и выполнить команду публикации.
Из чего состоит workflow
Файл в папке .github/workflows описывает событие запуска и задачи. Частые события — push, pull_request и ручной workflow_dispatch.
Каждая задача выполняется на отдельной машине-исполнителе. Поэтому всё нужное надо установить явно: версию Node.js, зависимости и инструменты сборки.
Где держать пароли
Токены хранят в Secrets, а не внутри YAML и не в репозитории. Задача получает секрет только во время выполнения. Логи всё равно проверяй: не печатай секрет командой echo.
Как не запустить два деплоя одновременно
Для боевого окружения добавь concurrency. Новый запуск сможет отменить устаревший или дождаться его завершения — в зависимости от настроек.
Источник материалаGitHub Docs: Deploying with GitHub Actions