{"meta":{"title":"Общие сведения о типах секретов GitHub","intro":"Узнайте об использовании, масштабе и правах доступа к GitHub секретам.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/enterprise-server@3.18/code-security","title":"Безопасность и качество кода"},{"href":"/ru/enterprise-server@3.18/code-security/reference","title":"Reference"},{"href":"/ru/enterprise-server@3.18/code-security/reference/secret-security","title":"Секретная охрана"},{"href":"/ru/enterprise-server@3.18/code-security/reference/secret-security/secret-types","title":"Секретные типы"}],"documentType":"article"},"body":"# Общие сведения о типах секретов GitHub\n\nУзнайте об использовании, масштабе и правах доступа к GitHub секретам.\n\n## Dependabot Секреты\n\nDependabot Секреты используются для хранения учетных данных и конфиденциальной информации для использования внутри Dependabot.\n\nDependabot Секреты упоминаются в файле `dependabot.yml` репозитория.\n\n### Использование\n\nDependabot Секреты обычно используются Dependabot для аутентификации в частных реестрах посылок. Это позволяет Dependabot открывать pull requests для обновления уязвимых или устаревших зависимостей в приватных репозиториях. Используемые для аутентификации, эти Dependabot секреты ссылаются в файл репозитория `dependabot.yml` .\n\nDependabot Секреты также могут включать секреты, необходимые для рабочих процессов, инициированных Dependabot. Например, Dependabot может запускать GitHub Actions рабочие процессы при создании pull request-запросов для обновления зависимостей или комментариев к pull-запросам. В этом случае Dependabot секреты можно ссылаться из файлов рабочего процесса (`.github/workflows/*.yml`), если процесс запускается событием Dependabot .\n\n### Объем\n\nВы можете определить Dependabot секреты по адресу:\n\n* Уровень репозитория\n* Уровень организации\n\nDependabot Секреты могут распространяться между репозиториями, если они установлены на уровне организации. Необходимо указать, какие репозитории в организации могут получить доступ к секрету.\n\n### Права доступа\n\nDependabot Секреты получаются Dependabot при аутентификации в частные реестры для обновления зависимостей.\n\nDependabot Секреты получают доступ GitHub Actions к рабочим процессам, когда событие-триггер для этого процесса инициируется Dependabot. Это связано с тем, что при запуске Dependabotрабочего процесса доступны только Dependabot секреты — секреты действий недоступны. Поэтому любые секреты, необходимые для этих рабочих процессов, должны храниться как Dependabot секреты, а не как секреты действий. Для события существуют дополнительные ограничения `pull_request_target` безопасности. См [. ограничения и ограничения](#limitations-and-restrictions).\n\n#### Разрешения доступа пользователей\n\nСекреты уровня репозитория:\n\n* Пользователи с **администраторским доступом** к репозиторию могут создавать и управлять Dependabot секретами.\n* Пользователи с **коллаборационным доступом** к репозиторию могут использовать секрет для Dependabot.\n\nСекреты уровня организации:\n\n* **Владельцы организаций** могут создавать и управлять Dependabot секретами.\n* Пользователи с **коллаборационным доступом** к репозиториям с доступом к каждому секрету могут использовать секрет для Dependabot.\n\n### Ограничения и условия\n\nДля рабочих процессов, инициированных Dependabot, `pull_request_target` событие рассматривается иначе, чем другие события. Для этого события, если базовая ссылка на pull request была создана (Dependabot`github.event.pull_request.user.login == 'dependabot[bot]'`):\n\n* Рабочий процесс получает доступ только для `GITHUB_TOKEN`чтения.\n* Секреты **недоступны** для рабочего процесса.\n\nЭто дополнительное ограничение помогает предотвратить потенциальные риски безопасности, которые могут возникнуть из-за pull request, созданных Dependabot.\n\nDependabot Секреты не передаются Форкам.\n\n## Действия с секретами\n\nСекреты действий используются для хранения конфиденциальных данных, таких как ключи API, маркеры проверки подлинности и другие учетные данные в рабочих процессах.\n\n### Использование\n\nСекреты действий ссылаются на файлы рабочих процессов (`.github/workflows/*.yml`).\n\n### Объем\n\nВы можете определить секреты действий по адресу:\n\n* Уровень репозитория\n* Уровень среды\n* Уровень организации\n\nСекреты уровня среды зависят от конкретной среды, например рабочей или промежуточной среды.\nСекреты действий можно совместно использовать в репозиториях, если задано на уровне организации. Политики доступа можно использовать для управления доступом к секрету репозиториям.\n\n### Права доступа\n\nСекреты действий доступны только в GitHub Actions рабочих процессах. Несмотря на то, что работает на Действиях, Dependabot не имеет доступа к секретам Действий.\n\nДля рабочих процессов, инициированных Dependabot, секреты действий недоступны. Эти секреты рабочих процессов должны храниться как Dependabot секреты, чтобы быть доступными для рабочего процесса.\n\nРасположение, в котором хранится секрет Actions, определяет его специальные возможности:\n\n* Секрет репозитория: все рабочие процессы в репозитории могут получить доступ к секрету.\n* Секрет среды: секрет ограничен заданиями, ссылающимися на определенную среду.\n* Секрет организации: все рабочие процессы в репозиториях, которым предоставлен доступ организации, могут получить доступ к секретам организации.\n\n#### Разрешения доступа пользователей\n\nСекреты уровня репозитория и среды:\n\n* Пользователи с **доступом администратора к** репозиторию могут создавать секреты действий и управлять ими.\n* Пользователи с доступом\\*\\* к репозиторию могут \\*\\*использовать секрет.\n\nСекреты уровня организации:\n\n* **Владельцы организации могут создавать секреты** действий и управлять ими.\n* Пользователи с доступом к репозиториям с **доступом** к каждому секрету могут использовать секрет.\n\n### Ограничения и условия\n\n* Секреты действий недоступны для рабочих процессов, инициированных .Dependabot\n* Секреты действий не передаются рабочим процессам, которые активируются запросом на вытягивание из вилки.\n* GitHub Actions Автоматически редактирует содержимое всех GitHub секретов, которые печатаются в журналы рабочих процессов.\n* Можно хранить до 1000 секретов организации, 100 секретов репозитория и 100 секретов среды. Секреты ограничены размером 48 КБ. Дополнительные сведения см. в разделе [\"Ограничения для секретов](/ru/enterprise-server@3.18/actions/reference/security/secrets#limits-for-secrets)\".\n\n## Дополнительные материалы\n\n* [Настройка доступа к частным реестрам для Dependabot](/ru/enterprise-server@3.18/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries#storing-credentials-for-dependabot-to-use)\n* [Справочник по секретам](/ru/enterprise-server@3.18/actions/reference/security/secrets#limits-for-secrets)"}