【ギットハブアクションズ】
GitHub Actions とは?
💡 push したら自動でテスト・ビルド・デプロイ、全部おまかせ
📌 このページのポイント
どうやって設定するの?難しそう…
テスト以外にもなにか自動化できるの?
無料で使えるの?
パブリックリポジトリなら完全無料だよ。プライベートリポジトリでも月2,000分の無料枠があるから、個人開発ならまず足りるね
すごい便利だね!みんな使えばいいのに
実はベテランエンジニアでも意外と知らない落とし穴があってね。サードパーティのアクションにはバージョンを固定しないとサプライチェーン攻撃のリスクがあるんだ。タグ指定じゃなくてコミットSHAで固定するのがセキュリティのベストプラクティスだよ
え、セキュリティの問題もあるんだ…。他に注意点は?
📖 おまけ:英語の意味
「GitHub Actions」 = GitHubの動作・操作
💬 「Action(動作)」という名前のとおり、GitHubでの操作をきっかけに何かを自動で「動かす」仕組みだよ。2019年に正式リリースされて、あっという間にCI/CDの定番になったんだ