{"product_id":"138711","title":"Conception et exploitation pratiques d'un système CI\/CD avec GitHub Actions ","description":"\u003ccenter\u003e\u003cdiv style=\"text-align:center\"\u003e\u003cimg src=\"https:\/\/tmgdisk01.cafe24.com\/images\/vs\/4172\/sv\/3jXPCfBUmtUi4zSXVTz9VjtixFsqNL.png?v=1765067066\" style=\"max-width:100%;max-height:10px\"\u003e\u003c\/div\u003e\u003c\/center\u003e\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\u003ccenter\u003e\n\n\u003cdiv style=\"width:95%\"\u003e\n\n\u003cdiv style=\"text-align:center;font-size:30px;font-weight:bolder;line-height:1.6em\"\u003e Conception et exploitation pratiques d'un système CI\/CD avec GitHub Actions \u003c\/div\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003cdiv style=\"border-bottom:1px;border-bottom-style:dotted;border-color:;padding-bottom:20px\"\u003e\u003ccenter\u003e\u003ctable align=\"center\" width=\"100%\"\u003e\u003ctbody style=\"border:0px\"\u003e\n\n\u003ctr\u003e\u003ctd align=\"center\" style=\"line-height:1.2em;text-align:center;font-size:18px;color:black;font-weight:bold;padding-bottom:20px;\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\n\n\u003ctr\u003e\u003ctd style=\"text-align:center\"\u003e\u003cimg src=\"https:\/\/image.yes24.com\/goods\/147569986\/XL\" style=\"max-width:100%;height:auto\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\u003c\/table\u003e\u003c\/center\u003e\u003c\/div\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003cdiv style=\"width:95%;{split_style6}padding-top:20px;padding-bottom:20px\"\u003e\n\n\u003cdiv style=\"text-align:left;font-size:16px;font-weight:bold;padding-bottom:20px\"\u003e Description \u003c\/div\u003e\n\n\u003cdiv style=\"text-align:left;word-break:break-all;font-size:14px;line-height:1.6em;\"\u003e\n\n\u003cdiv\u003e\u003ch5\u003e \u003cb\u003eIntroduction au livre\u003c\/b\u003e\n\u003c\/h5\u003e\u003c\/div\u003e\n\u003cdiv\u003e\n\u003cdiv\u003e\u003cdiv\u003e \u003cb\u003eD'un développeur qui s'occupe d'automatisation à un développeur qui conçoit l'automatisation\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e L'automatisation de vos processus de test, de publication et de déploiement permettra non seulement d'accélérer le développement, mais aussi d'améliorer la collaboration. \u003cbr\u003eGitHub Actions est un outil puissant pour automatiser le code. Il ne se contente pas de faire gagner du temps, mais vous permet également de concevoir votre propre environnement de développement.\u003cbr\u003e Sélectionné parmi les 10 meilleurs livres techniques des Japan IT Engineer Book Awards 2025, cet ouvrage explique comment concevoir et exploiter un système CI\/CD pratique à l'aide de GitHub Actions.\u003cbr\u003e Il explique de manière systématique des éléments clés tels que la configuration des flux de travail, l'automatisation des mises en production, l'intégration au cloud et la stratégie de sécurité, et présente des méthodes pour concevoir un système d'automatisation maintenable à travers divers exemples pratiques.\u003cbr\u003e Il constituera un guide précieux pour les développeurs souhaitant simplifier les flux de travail complexes et construire leurs propres systèmes d'automatisation.\u003cbr\u003e\n\n\u003c\/div\u003e\u003c\/div\u003e\n\u003cdiv\u003e\u003cul\u003e\u003cli\u003e Vous pouvez consulter un aperçu du contenu du livre.\u003cbr\u003e \u003cspan\u003eAperçu\u003c\/span\u003e\n\n\u003c\/li\u003e\u003c\/ul\u003e\u003c\/div\u003e\n\u003c\/div\u003e \",\"\u003cdiv\u003e\u003ch5\u003e \u003cb\u003eindice\u003c\/b\u003e\n\u003c\/h5\u003e\u003c\/div\u003e\n\u003cdiv\u003e\n\u003cdiv\u003e Préface du traducteur xvi\u003cbr\u003e Revue du lecteur bêta xvii\u003cbr\u003e Remerciements xxi\u003cbr\u003e À propos de ce livre xxii\u003cbr\u003e\u003cbr\u003e \u003cb\u003ePARTIE I : Notions de base 1\u003c\/b\u003e\u003cbr\u003e \u003cbr\u003eCHAPITRE 1 Développement logiciel et GitHub 3\u003cbr\u003e 1.1 Développement logiciel 3\u003cbr\u003e 1.2 CI\/CD 4\u003cbr\u003e 1.3 GitHub 8\u003cbr\u003e 1.4 Mise en place de l'environnement 11\u003cbr\u003e 1.5 Résumé 14\u003cbr\u003e\u003cbr\u003e CHAPITRE 2 : Concepts de base de GitHub Actions 16\u003cbr\u003e 2.1 Commençons par GitHub Actions 16\u003cbr\u003e 2.2 Composants de GitHub Actions 18\u003cbr\u003e 2.3 Exécution de GitHub Actions 21\u003cbr\u003e 2.4 Erreur GitHub Actions 23\u003cbr\u003e 2.5 Comment exécuter un flux de travail 26\u003cbr\u003e 2.6 Gestion de l'exécution des flux de travail 29\u003cbr\u003e 2.7 Environnement d'exécution des tâches 31\u003cbr\u003e 2.8 Action 34\u003cbr\u003e 2.9 Modèle de facturation de GitHub Actions 35\u003cbr\u003e 2.10 Résumé 36\u003cbr\u003e [COLONNE] Références : Technologie de base 37\u003cbr\u003e\u003cbr\u003e CHAPITRE 3 Notions de base de la syntaxe des flux de travail 38\u003cbr\u003e 3.1 Contexte 38\u003cbr\u003e 3.2 Variables d'environnement 40\u003cbr\u003e 3.3 Variable 43\u003cbr\u003e 3.4 Secret 45\u003cbr\u003e 3.5 Équation 48\u003cbr\u003e 3.6 Fonction 50\u003cbr\u003e 3.7 Branchement conditionnel 53\u003cbr\u003e 3.8 Conventions de dénomination 54\u003cbr\u003e 3.9 Partage de données entre les étapes 56\u003cbr\u003e 3.10 Exécution de l'API GitHub 58\u003cbr\u003e [COLUMN] Autorisations de lecture du code source et types de dépôts 62\u003cbr\u003e 3.11 Flux de travail de démarrage 63\u003cbr\u003e 3.12 Résumé 65\u003cbr\u003e\u003cbr\u003e CHAPITRE 4 Implémentation CI 66\u003cbr\u003e 4.1 Exécution de l'intégration continue à l'aide de demandes d'extraction 66\u003cbr\u003e 4.2 Tests automatisés 68\u003cbr\u003e 4.3 Filtrage des événements 73\u003cbr\u003e 4.4 Configuration Action 75\u003cbr\u003e 4.5 Analyse statique 78 \u003cbr\u003e4.6 Délai d'attente 81\u003cbr\u003e 4.7 Shell 81\u003cbr\u003e 4.8 concurrence 83\u003cbr\u003e 4.9 La règle d'or de CI 86\u003cbr\u003e 4.10 Comment exécuter des tests automatisés 88\u003cbr\u003e 4.11 Fonctionnement de l'analyse statique 92\u003cbr\u003e [COLONNE] Enregistrement : Raisons de la suppression 92\u003cbr\u003e 4.12 Résumé 93\u003cbr\u003e [COLONNE] Références : Tests et documentation 94\u003cbr\u003e\u003cbr\u003e CHAPITRE 5 Conception de flux de travail faciles à utiliser 95\u003cbr\u003e 5.1 Boîte à outils pour la conception de flux de travail 95\u003cbr\u003e 5.2 Log 96\u003cbr\u003e 5.3 Rapport 101\u003cbr\u003e 5.4 Notifications de chat 103\u003cbr\u003e 5.5 Contrôle de l'exécution de plusieurs tâches 105\u003cbr\u003e 5.6 Matrice 108\u003cbr\u003e 5.7 Environnements 111\u003cbr\u003e [COLONNE] Il existe trois types de variables et de secrets 115\u003cbr\u003e 5.8 Cache 115\u003cbr\u003e 5.9 Artefact 120\u003cbr\u003e 5.10 Résumé 123\u003cbr\u003e\u003cbr\u003e CHAPITRE 6 Modularisation avec actions 124\u003cbr\u003e 6.1 Classification des actions 124\u003cbr\u003e 6.2 Action composée 126\u003cbr\u003e 6.3 Syntaxe des métadonnées 129\u003cbr\u003e 6.4 Différences entre la syntaxe des métadonnées et la syntaxe du flux de travail 132\u003cbr\u003e 6.5 Techniques de conception d'actions 134\u003cbr\u003e [COLONNE] Actions et Node.js Version 137\u003cbr\u003e 6.6 Résumé 137\u003cbr\u003e [COLONNE] Références : Conception logicielle 138\u003cbr\u003e\u003cbr\u003e \u003cb\u003ePARTIE II : EXERCICE PRATIQUE 139\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e CHAPITRE 7 Maintenir un dépôt propre 141\u003cbr\u003e 7.1 Revue de code 141\u003cbr\u003e 7.2 Protection des succursales 142 \u003cbr\u003e7.3 Maintenir un sentiment d'appartenance 146\u003cbr\u003e 7.4 Prévention des intrusions d'identifiants 148\u003cbr\u003e 7.5 Documentation 151\u003cbr\u003e 7.6 Résumé 153\u003cbr\u003e\u003cbr\u003e CHAPITRE 8 Mise à jour des dépendances avec Dependabot 154\u003cbr\u003e 8.1 Dépendances 154\u003cbr\u003e 8.2 Dependabot 156\u003cbr\u003e 8.3 Fusion automatique via GitHub Actions 162\u003cbr\u003e 8.4 Conception du flux de travail de Dependabot 167\u003cbr\u003e Portée de l'impact de la mise à jour 169 de la version 8.5\u003cbr\u003e 8.6 Stratégie de fusion automatique 171\u003cbr\u003e [COLONNE] Ceux qui ignorent le délimiteur pleureront à cause du délimiteur 172\u003cbr\u003e 8.7 Résumé 173\u003cbr\u003e\u003cbr\u003e CHAPITRE 9 Automatisation des mises en production avec GitHub Releases 174\u003cbr\u003e Version logicielle 9.1, version 174\u003cbr\u003e 9.2 Contrôle de version 175\u003cbr\u003e 9.3 Avis 177\u003cbr\u003e Version 9.4 GitHub 179\u003cbr\u003e 9.5 Notes de version générées automatiquement 181\u003cbr\u003e Automatisation des versions 9.6 185\u003cbr\u003e 9.7 Protection des étiquettes Git 189\u003cbr\u003e 9.8 Résumé 192\u003cbr\u003e [COLONNE] Références : Développement logiciel 193\u003cbr\u003e\u003cbr\u003e CHAPITRE 10 : Gestion des paquets avec GitHub Packages 194\u003cbr\u003e 10.1 Paquet 194\u003cbr\u003e 10.2 Package GitHub 196\u003cbr\u003e 10.3 Registre des conteneurs 197\u003cbr\u003e 10.4 Gestion des paquets GitHub 199\u003cbr\u003e 10.5 Liaison automatique et héritage des autorisations dans les packages 202 \u003cbr\u003e10.6 Libération automatique des images de conteneur 205\u003cbr\u003e 10.7 Résumé 211\u003cbr\u003e [COLONNE] Références : Technologie des conteneurs 212\u003cbr\u003e\u003cbr\u003e CHAPITRE 11 Intégration sécurisée au cloud avec OpenID Connect 213\u003cbr\u003e 11.1 Informations d'authentification du service cloud 213\u003cbr\u003e 11.2 OpenID Connect 215\u003cbr\u003e 11.3 Gestion des risques liés aux travaux de vérification 218\u003cbr\u003e [COLONNE] Sécurité du cloud 219\u003cbr\u003e 11.4 Préparation à l'utilisation d'OpenID Connect sur AWS 220\u003cbr\u003e 11.5 Intégration AWS via OpenID Connect 225\u003cbr\u003e 11.6 Fonctionnement sécurisé des rôles cloud 230\u003cbr\u003e 11.7 Résumé 231\u003cbr\u003e [COLONNE] Références : Infrastructure 232\u003cbr\u003e\u003cbr\u003e CHAPITRE 12 ORCHESTRE ET DÉPLOIEMENT DES CONTENEURS 233\u003cbr\u003e 12.1 Service 233\u003cbr\u003e 12.2 Création de l'environnement d'exécution 235\u003cbr\u003e 12.3 Gestion des variables pour l'information de distribution 240\u003cbr\u003e 12.3.1 Vérification des informations de déploiement 241 \/ 12.3.2 Enregistrement des informations de déploiement 242\u003cbr\u003e 12.4 Automatisation du déploiement 242\u003cbr\u003e [COLONNE] Action basée sur le nœud 16 : 243\u003cbr\u003e Déploiement dans plusieurs environnements à l'aide de 12.5 environnements 250\u003cbr\u003e 12.6 Conception du déploiement 255\u003cbr\u003e 12.7 Résumé 256\u003cbr\u003e\u003cbr\u003e CHAPITRE 13 Actions d'open source 257\u003cbr\u003e 13.1 Action Release 257\u003cbr\u003e 13.2 Test d'action 261\u003cbr\u003e 13.3 Gestion des versions des actions 265 \u003cbr\u003e13.4 Documentation des actions 269\u003cbr\u003e Version 13.5 publiée sur GitHub Marketplace 270\u003cbr\u003e 13.6 Le processus évolutif de l'action 273\u003cbr\u003e 13.7 Résumé 275\u003cbr\u003e [COLONNE] Références : Opérations 275\u003cbr\u003e\u003cbr\u003e \u003cb\u003ePARTIE III APPLICATIONS 277\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e CHAPITRE 14 Utilisations avancées de GitHub Actions 279\u003cbr\u003e 14.1 Flux de travail réutilisables 279\u003cbr\u003e 14.2 Définition des flux de travail dynamiques 288\u003cbr\u003e 14.3 Gestion des erreurs 290\u003cbr\u003e 14.4 Contrôle du flux par le contexte 292\u003cbr\u003e 14.5 Actions privées et flux de travail réutilisables privés 295\u003cbr\u003e 14.6 Résumé 296\u003cbr\u003e [COLONNE] Références : Sécurité 297\u003cbr\u003e\u003cbr\u003e CHAPITRE 15 La sécurité dans GitHub Actions 298\u003cbr\u003e 15.1 Chaîne d'approvisionnement logicielle 298\u003cbr\u003e 15.2 Principes de conception de sécurité 300\u003cbr\u003e 15.3 Caractéristiques du service GitHub 301\u003cbr\u003e 15.4 Protection du référentiel 302\u003cbr\u003e 15.5 Sécurité des actions extérieures 304\u003cbr\u003e 15.6 Injection de script 308\u003cbr\u003e 15.7 Privilèges minimaux 309\u003cbr\u003e 15.8 Gestion des secrets 311\u003cbr\u003e 15.9 Contre-mesure relative aux demandes d'extraction de fork 313\u003cbr\u003e 15.10 Configuration OpenID Connect 315\u003cbr\u003e [COLONNE] Règle Push 322\u003cbr\u003e 15.11 Résumé 323\u003cbr\u003e\u003cbr\u003e CHAPITRE 16 Déplacement vers la gauche en matière de sécurité 324\u003cbr\u003e 16.1 Décalage à gauche 324\u003cbr\u003e 16.2 Recherche de vulnérabilités dans les dépendances 325 \u003cbr\u003e16.3 Protection secrète 330\u003cbr\u003e 16.4 Sécurité des applications 333\u003cbr\u003e [COLONNE] Analyse des registres de conteneurs à la recherche de vulnérabilités 335\u003cbr\u003e 16.5 Sécurité IaC 335\u003cbr\u003e 16.6 Améliorations continues de la sécurité 338\u003cbr\u003e 16.7 Résumé 339\u003cbr\u003e\u003cbr\u003e CHAPITRE 17 Accès à d'autres dépôts à l'aide de jetons d'application GitHub 340\u003cbr\u003e 17.1 Informations d'authentification GitHub 340\u003cbr\u003e 17.2 Jeton d'application GitHub 342\u003cbr\u003e 17.3 Accès à d'autres dépôts 347\u003cbr\u003e [COLONNE] Supprimez rapidement les clés secrètes 348\u003cbr\u003e [COLONNE] 350 pour le lecteur curieux\u003cbr\u003e 17.4 Comment les jetons d'application GitHub sont générés 350\u003cbr\u003e 17.5 Techniques opérationnelles des jetons d'application GitHub 357\u003cbr\u003e 17.6 Résumé 360\u003cbr\u003e [COLONNE] Références : Systems Design 360\u003cbr\u003e\u003cbr\u003e CHAPITRE 18 Exercices sur CD 361\u003cbr\u003e 18.1 Performance organisationnelle 361\u003cbr\u003e 18.2 Stratégie de contrôle de version 363\u003cbr\u003e 18.3 Stratégie de test 364\u003cbr\u003e 18.4 Stratégie de lancement 365\u003cbr\u003e 18.5 Gestion des modifications de la base de données 366\u003cbr\u003e 18.6 Gestion du changement dans l'IaC 367\u003cbr\u003e 18.7 Architecture faiblement couplée 369\u003cbr\u003e 18.8 N'oubliez pas d'utiliser 370\u003cbr\u003e 18.9 Apprentissage continu 371\u003cbr\u003e 18.10 Résumé 372\u003cbr\u003e\u003cbr\u003e En conclusion 373\u003cbr\u003e Recherche 375\u003c\/div\u003e\n\u003cdiv\u003e\u003c\/div\u003e\n\u003c\/div\u003e \",\"\u003cdiv\u003e\u003ch5\u003e \u003cb\u003eImage détaillée\u003c\/b\u003e \u003c\/h5\u003e\u003c\/div\u003e\n\u003cdiv\u003e\u003cdiv\u003e\u003cimg src=\"https:\/\/image.yes24.com\/momo\/TopCate5373\/MidCate006\/537250559.jpg\" border=\"0\" alt=\"Image détaillée 1\"\u003e\u003c\/div\u003e\u003c\/div\u003e \",\"\u003cdiv\u003e\u003ch5\u003e \u003cb\u003eDans le livre\u003c\/b\u003e\n\u003c\/h5\u003e\u003c\/div\u003e\n\u003cdiv\u003e\n\u003cdiv\u003e  \u003cdiv\u003eLorsque le système d'exploitation exécute une commande, il renvoie une valeur appelée état de terminaison.\u003cbr\u003e En cas de succès, renvoie 0, sinon renvoie une valeur non nulle.\u003cbr\u003e Dans les systèmes d'exploitation de type Unix, vous pouvez vérifier le code de sortie de la commande exécutée le plus récemment en consultant la variable $?.\u003cbr\u003e Par exemple, essayons d'exécuter une commande inexistante :\u003cbr\u003e En cas d'échec de l'exécution, une valeur différente de 0 sera affichée.\u003cbr\u003e GitHub Actions utilise exactement cet état final.\u003cbr\u003e --- p.25\u003cbr\u003e\u003cbr\u003e GitHub fournit une API qui peut être intégrée aux programmes ; cette API est appelée API GitHub.\u003cbr\u003e Par exemple, vous pouvez utiliser curl ou un outil similaire pour ajouter des commentaires ou des étiquettes aux demandes d'extraction.\u003cbr\u003e L'interface de ligne de commande GitHub, présentée précédemment, utilise également l'API GitHub en interne.\u003cbr\u003e GitHub Actions offre un accès facile à l'API GitHub. \u003cbr\u003eSi vous utilisez GitHub Host Runner, vous pouvez utiliser l'interface de ligne de commande GitHub préinstallée.\u003cbr\u003e\u003cbr\u003e --- p.58\u003cbr\u003e\u003cbr\u003e Certains résultats d'analyse statique contiennent des avertissements de faible importance.\u003cbr\u003e Par conséquent, il existe des cas où cet avertissement est considéré comme une « absence de suite ».\u003cbr\u003e Ignorer simplement l'avertissement à ce stade n'est pas une bonne solution.\u003cbr\u003e Les avertissements ignorés deviennent du bruit.\u003cbr\u003e Supprimons les avertissements inutiles.\u003cbr\u003e Cela ne demande pas autant de travail que vous pourriez le penser.\u003cbr\u003e Lorsqu'il s'agit de supprimer les avertissements, deux options sont à considérer :\u003cbr\u003e Que la cible de la suppression soit l'ensemble du code source ou limitée à une partie spécifique.\u003cbr\u003e Le premier est contrôlé par des fichiers de configuration, etc.\u003cbr\u003e Cette dernière méthode consiste à insérer directement dans le code à supprimer des mots-clés spécifiques.\u003cbr\u003e La méthode précise varie selon l'outil.\u003cbr\u003e Effectuons une recherche dans la documentation de l'outil à l'aide de mots-clés tels que ignorer ou supprimer.\u003cbr\u003e Comme il s'agit d'un événement courant, il y aura probablement une trace écrite de celui-ci.\u003cbr\u003e\u003cbr\u003e --- p.92\u003cbr\u003e \u003cbr\u003eGitHub Releases est un service qui assure la distribution de logiciels et les notifications de modification.\u003cbr\u003e Vous pouvez téléverser des fichiers arbitraires jusqu'à 2 Go par version en les liant avec des étiquettes Git.\u003cbr\u003e Les versions GitHub sont souvent utilisées pour la distribution d'outils en ligne de commande.\u003cbr\u003e Par exemple, si vous créez un seul fichier exécutable binaire en Go et que vous le distribuez.\u003cbr\u003e Il convient aux usages simples où vous avez seulement besoin de pouvoir télécharger des fichiers.\u003cbr\u003e Il existe également une méthode d'utilisation qui ne distribue que les notes de version sans distribuer le logiciel.\u003cbr\u003e Les versions GitHub sont naturellement liées aux dépôts.\u003cbr\u003e Vous pouvez suivre les différences entre les versions dans votre navigateur jusqu'au niveau du commit.\u003cbr\u003e Il peut être manipulé via l'interface de ligne de commande GitHub et est facile à automatiser.\u003cbr\u003e\u003cbr\u003e --- p.179\u003cbr\u003e\u003cbr\u003e L'utilisation d'OIDC dans GitHub Actions élimine la nécessité de gérer des identifiants statiques sur GitHub.\u003cbr\u003e Parce que vous pouvez obtenir des informations d'authentification temporaires. \u003cbr\u003eLes identifiants temporaires sont plus sûrs et plus faciles à utiliser que les identifiants statiques.\u003cbr\u003e Il y a aussi d'autres avantages.\u003cbr\u003e Cela signifie que vous pouvez contrôler précisément qui peut accéder au service cloud lors de l'authentification.\u003cbr\u003e Par exemple, avec GitHub Actions, vous pouvez accorder l'accès uniquement à des dépôts spécifiques.\u003cbr\u003e Il s'agit d'un autre effet secondaire de l'utilisation d'OIDC.\u003cbr\u003e\u003cbr\u003e --- p.216\u003cbr\u003e\u003cbr\u003e Les informations d'authentification telles que les clés d'accès sont des actifs qui nécessitent une confidentialité élevée.\u003cbr\u003e Les identifiants sont des données extrêmement précieuses pour les attaquants.\u003cbr\u003e D'autre part, les informations d'authentification sont aussi des informations qui sont facilement manipulées avec négligence.\u003cbr\u003e Certaines personnes y parviennent sous forme de texte non crypté.\u003cbr\u003e Même en laissant de côté le contrôle de version des textes, la bonne gestion des informations d'authentification est une tâche assez difficile.\u003cbr\u003e Une fuite pourrait potentiellement survenir en raison d'une erreur humaine, c'est pourquoi des efforts considérables sont nécessaires pour l'éviter. \u003cbr\u003eIl n'y a pas de récompense évidente, mais les erreurs peuvent causer des dégâts énormes.\u003cbr\u003e\n\n\u003c\/div\u003e\n\u003cdiv\u003e --- p.311\u003c\/div\u003e\n\u003c\/div\u003e\n\u003cdiv\u003e\u003c\/div\u003e\n\u003c\/div\u003e \",\"\u003cdiv\u003e\u003ch5\u003e \u003cb\u003eAvis de l'éditeur\u003c\/b\u003e\n\u003c\/h5\u003e\u003c\/div\u003e\n\u003cdiv\u003e\n\u003cdiv\u003e \u003cb\u003eLe système CI\/CD de GitHub, qui était géré instinctivement, est désormais correctement conçu.\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e De nombreux développeurs utilisent GitHub Actions, mais peu ont l'expérience nécessaire pour concevoir leur structure.\u003cbr\u003e Il existe encore de nombreux cas où les gens se fient à leur intuition pour gérer l'intégration continue et la livraison continue (CI\/CD) ou se contentent de copier-coller des paramètres complexes.\u003cbr\u003e Cependant, l'automatisation ainsi créée est non seulement difficile à maintenir, mais aussi impossible à faire évoluer.\u003cbr\u003e Ce livre rompt avec ces approches vagues et vous guide dans la conception et l'exploitation d'un système CI\/CD pratique centré sur GitHub Actions.\u003cbr\u003e\u003cbr\u003e Ce livre, composé de trois parties, fournit un savoir-faire étape par étape, des notions de base aux techniques avancées et appliquées.\u003cbr\u003e La première partie explique la nécessité de l'intégration continue et de la livraison continue (CI\/CD) ainsi que les concepts de base de GitHub Actions. \u003cbr\u003eApprenez la syntaxe des flux de travail, le traitement des conditions, les variables d'environnement, etc., et posez les bases de l'automatisation des tests et de la conception de l'intégration continue.\u003cbr\u003e La deuxième partie est consacrée aux applications pratiques, couvrant la conception de la structure du référentiel, l'automatisation des dépendances, le déploiement des versions et l'intégration au cloud, ainsi que des flux d'automatisation prêts à l'emploi et des sujets avancés tels que l'authentification OIDC et la gestion des actions open source.\u003cbr\u003e La partie 3 explique comment maintenir un système stable même dans des environnements complexes grâce aux jetons d'application, aux stratégies de sécurité et aux fonctionnalités d'action avancées.\u003cbr\u003e\u003cbr\u003e\u003cbr\u003e Ce livre n'est pas simplement un guide technique qui vous apprend à utiliser GitHub Actions.\u003cbr\u003e Plutôt que de simplement expliquer le code, nous allons examiner pourquoi il doit être conçu de cette manière et comment créer une structure qui perdurera longtemps sur le terrain.\u003cbr\u003e Il s'agit d'un guide de conception pratique destiné à ceux qui souhaitent structurer l'automatisation et changer la culture de développement de leurs équipes et organisations. \u003cbr\u003eEn reconnaissance de son aspect pratique et de son expertise, il a été sélectionné parmi les 10 meilleurs ouvrages techniques des Japan IT Engineer Book Awards 2025.\u003cbr\u003e Ce livre est le point de départ pour devenir un développeur qui comprend l'automatisation et sait concevoir des structures.\u003cbr\u003e\u003cbr\u003e \u003cb\u003ePublic cible\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e ● GitHub Actions est destiné aux nouveaux utilisateurs de GitHub.\u003cbr\u003e ● Les praticiens qui ne connaissaient que le concept d'intégration continue\/déploiement continu (CI\/CD)\u003cbr\u003e ● Les développeurs qui souhaitent apprendre l'automatisation de manière systématique\u003cbr\u003e\u003cbr\u003e \u003cb\u003eContenu principal\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e ● Comprendre la structure et la syntaxe du flux de travail de GitHub Actions\u003cbr\u003e ● Méthode de configuration des conditions d'exécution du flux de travail et de l'environnement\u003cbr\u003e ● Mettre en œuvre des tests automatisés, le déploiement en production et le déploiement des packages\u003cbr\u003e ● Comment appliquer des actions personnalisées et des stratégies de modularisation\u003cbr\u003e ● Comment mettre à jour les dépendances et maintenir un dépôt propre\u003cbr\u003e ● Intégration de l'authentification des services cloud via OpenID Connect\u003cbr\u003e ● Utilisation des jetons d'application GitHub pour l'intégration inter-dépôts\u003cbr\u003e ● Stratégie de conception CI\/CD axée sur la pratique et stratégie d'exploitation de la sécurité\u003c\/div\u003e\n\u003cdiv\u003e\u003c\/div\u003e\n\u003c\/div\u003e \"]\u003c\/div\u003e\n\n\n\u003c\/div\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003cdiv style=\"width:95%;padding-top:20px;padding-bottom:20px\"\u003e\n\n\u003cdiv style=\"text-align:left;font-size:16px;font-weight:bold;padding-bottom:20px\"\u003e SPÉCIFICATIONS DES PRODUITS \u003c\/div\u003e\n\n\u003cdiv style=\"text-align:left;font-size:14px;line-height:1.6em;\"\u003e\n\n\u003cdiv style=\"width:100%;margin-bottom:5px;line-height:1.6em;font-size:14px\"\u003e - \u003cstrong\u003eDate d'émission :\u003c\/strong\u003e 8 juillet 2025\u003c\/div\u003e\n\n \u003cdiv style=\"width:100%;margin-bottom:5px;line-height:1.6em;font-size:14px\"\u003e- \u003cstrong\u003eNombre de pages, poids, dimensions :\u003c\/strong\u003e 404 pages | 188 × 245 × 19 mm\u003c\/div\u003e\n\n\u003cdiv style=\"width:100%;margin-bottom:5px;line-height:1.6em;font-size:14px\"\u003e - \u003cstrong\u003eISBN13 :\u003c\/strong\u003e 9791194587248\u003c\/div\u003e\n\n\u003cdiv style=\"width:100%;margin-bottom:5px;line-height:1.6em;font-size:14px\"\u003e - \u003cstrong\u003eISBN10 :\u003c\/strong\u003e 1194587240 \u003c\/div\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e\n\n\u003ccenter\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003cspan\u003e\u003c\/span\u003e\n\n\u003c\/center\u003e\n\n\n\u003c\/center\u003e","brand":"LIBRAIRIE COREENNE","offers":[{"title":"Default Title","offer_id":43893275951146,"sku":"138711","price":38.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0683\/2750\/5962\/files\/87a845eacd229ef1ea2cf5000d266845.jpg?v=1765395253","url":"https:\/\/librairie.coreenne.fr\/products\/138711","provider":"LIBRAIRIE COREENNE","version":"1.0","type":"link"}