{"meta":{"title":"カスタム デプロイ保護規則の作成","intro":"GitHub Appsを使用して、サード パーティ製システムでのデプロイの保護を自動化します。","product":"GitHub Actions","breadcrumbs":[{"href":"/ja/actions","title":"GitHub Actions"},{"href":"/ja/actions/how-tos","title":"方法"},{"href":"/ja/actions/how-tos/deploy","title":"デプロイ"},{"href":"/ja/actions/how-tos/deploy/configure-and-manage-deployments","title":"デプロイの構成と管理"},{"href":"/ja/actions/how-tos/deploy/configure-and-manage-deployments/create-custom-protection-rules","title":"カスタム保護規則を作成する"}],"documentType":"article"},"body":"# カスタム デプロイ保護規則の作成\n\nGitHub Appsを使用して、サード パーティ製システムでのデプロイの保護を自動化します。\n\n## 前提条件\n\n> \\[!NOTE]\n> カスタム配置保護ルールは、現在 パブリック プレビュー 段階であり、変更される可能性があります。\n\nデプロイ保護規則の一般的な情報については、「[GitHub Actionsを使用したデプロイ](/ja/actions/how-tos/deploy/configure-and-manage-deployments/control-deployments#using-custom-deployment-protection-rules)」をご覧ください。\n\n## を使用してカスタム展開保護規則を作成する GitHub Apps\n\n1. GitHub Appを作成します。 詳しくは、「[GitHub アプリの登録](/ja/apps/creating-github-apps/registering-a-github-app/registering-a-github-app)」をご覧ください。 次のように GitHub App を構成します。\n   1. 必要に応じて \\[ユーザーの識別と認可] の下にある **\\[コールバック URL]** テキスト フィールドにコールバック URL を入力します。 詳しくは、「[ユーザー承認コールバック URL について](/ja/apps/creating-github-apps/registering-a-github-app/about-the-user-authorization-callback-url)」をご覧ください。\n   2. \\[アクセス許可] で **\\[リポジトリのアクセス許可]** を選びます。\n   3. \\[アクション] の右にあるドロップ ダウン メニューをクリックし、 **\\[アクセス: 読み取り専用]** を選びます。\n\n![新しいGitHub アプリの \\[リポジトリのアクセス許可\\] セクションのスクリーンショット。 \\[Actions\\] のアクセス許可は \\[Read-only\\] と表示され、オレンジ色の枠線で囲まれています。](/assets/images/help/actions/actions-repo-permissions-read-only.png)\n\n1. \\[デプロイ] の右側にあるドロップ ダウン メニューをクリックし、 **\\[アクセス: 読み取りと書き込み]** を選びます。\n\n![新しいGitHub アプリの \\[リポジトリのアクセス許可\\] セクションのスクリーンショット。 \\[Deployments\\] のアクセス許可は \\[Read and write\\] と表示され、オレンジ色の枠線で囲まれています。](/assets/images/help/actions/actions-deployments-repo-permissions-read-and-write.png)\n\n1. \\[イベントへのサブスクライブ] で **\\[デプロイ保護規則]** を選びます。\n\n![新しいGitHub アプリの \\[Subscribe to events\\] セクションのスクリーンショット。 \\[Deployment protection rule\\] のチェックボックスが、オレンジ色の枠線で囲まれています。](/assets/images/help/actions/actions-subscribe-to-events-deployment-protection-rules.png)\n\n1. カスタム デプロイ保護規則をリポジトリにインストールし、使用できるようにします。 詳しくは、「[カスタム デプロイ保護規則の構成](/ja/actions/how-tos/deploy/configure-and-manage-deployments/configure-custom-protection-rules)」をご覧ください。\n\n## デプロイの承認または拒否\n\nカスタム展開保護規則が有効になっている環境を参照するジョブにワークフローが到達すると、GitHubは、`POST`ペイロードを含む構成した URL に`deployment_protection_rule`要求を送信します。\n`deployment_protection_rule` ペイロードに基づいてデプロイを承認または拒否する REST API 要求を自動的に送信するように、デプロイ保護規則を記述することができます。 次のように REST API 要求を構成します。\n\nワークフロー ジョブの環境が `deployment: false`に設定されている場合、カスタム展開保護規則には互換性がありません。 詳しくは、「[GitHub Actionsを使用したデプロイ](/ja/actions/how-tos/deploy/configure-and-manage-deployments/control-deployments#interaction-with-protection-rules)」をご覧ください。\n\n1. 受信 `POST` 要求を検証します。 詳しくは、「[Webhook 配信を検証する](/ja/webhooks/using-webhooks/validating-webhook-deliveries#validating-webhook-deliveries)」をご覧ください。\n\n2. JSON Web トークンを使用して、 GitHub Appとして認証します。 詳しくは、「[GitHub アプリとしての認証](/ja/apps/creating-github-apps/authenticating-with-a-github-app/authenticating-as-a-github-app#about-authentication-as-a-github-app)」をご覧ください。\n\n3. `deployment_protection_rule` Webhook ペイロードのインストール ID を使って、インストール トークンを生成します。 詳しくは、「[GitHub アプリでの認証について](/ja/apps/creating-github-apps/authenticating-with-a-github-app/about-authentication-with-a-github-app#authentication-as-a-github-app)」をご覧ください。\n\n   ```shell\n   curl --request POST \\\n   --url \"https://api.github.com/app/installations/INSTALLATION_ID/ACCESS_TOKENS\" \\\n   --header \"Accept: application/vnd.github+json\" \\\n   --header \"Authorization: Bearer {jwt}\" \\\n   --header \"Content-Type: application/json\" \\\n   --data \\\n   '{ \\\n      \"repository_ids\": [321], \\\n      \"permissions\": { \\\n         \"deployments\": \"write\" \\\n      } \\\n   }'\n   ```\n\n4. 必要に応じて、 GitHubに他のアクションを実行せずに状態レポートを追加するには、 `POST` 要求を `/repos/OWNER/REPO/actions/runs/RUN_ID/deployment_protection_rule`に送信します。 要求本文内では `state` を省略します。 詳しくは、「[ワークフロー実行の REST API エンドポイント](/ja/rest/actions/workflow-runs#review-custom-deployment-protection-rules-for-a-workflow-run)」をご覧ください。 同じデプロイに関する状態レポートは、最大 10 回まで投稿できます。 状態レポートは Markdown 形式をサポートしており、最大 1,024 文字まで使用できます。\n\n5. 要求を承認または拒否するには、`POST` 要求を `/repos/OWNER/REPO/actions/runs/RUN_ID/deployment_protection_rule` に送信します。 要求本文で、`state` プロパティを `approved` または `rejected` に設定します。 詳しくは、「[ワークフロー実行の REST API エンドポイント](/ja/rest/actions/workflow-runs#review-custom-deployment-protection-rules-for-a-workflow-run)」をご覧ください。\n\n6. 必要に応じて、`GET` 要求を `/repos/OWNER/REPOSITORY_ID/actions/runs/RUN_ID/approvals` に送信して、ワークフロー実行の承認状態を要求します。 詳しくは、「[ワークフロー実行の REST API エンドポイント](/ja/rest/actions/workflow-runs#get-the-review-history-for-a-workflow-run)」をご覧ください。\n\n7. 必要に応じて、 GitHubでのデプロイを確認します。 詳しくは、「[デプロイメントのレビュー](/ja/actions/how-tos/deploy/configure-and-manage-deployments/review-deployments)」をご覧ください。\n\n## GitHub Marketplace でのカスタム デプロイ保護ルールの公開\n\n開発者が適切な保護規則を検出し、GitHub App リポジトリ全体にインストールできるように、GitHub MarketplaceをGitHubに発行できます。 また、ニーズに合わせて既存のカスタム デプロイ保護規則を参照することもできます。 詳細については、「[GitHub Marketplace for apps について](/ja/apps/github-marketplace/github-marketplace-overview/about-github-marketplace-for-apps)」および「[GitHub Marketplace にアプリを一覧表示する](/ja/apps/github-marketplace/listing-an-app-on-github-marketplace)」を参照してください。"}