製品・モデルの詳細
GitHub

GitHub Actions

開発ワークフローの自動実行

提供元の資料を開く

どんな場面で検討するか

PR時の検証・ビルド・成果保存・承認後デプロイをコード化し、手作業による実行漏れを減らす場合。

組織で使う条件

ジョブのpermissionsを絞り、環境承認と短期資格情報を検討する。 タイムアウト、重複デプロイ防止、失敗時に成果とログを残す手順を設ける。

採用前に試すこと

  • 合成アプリに成功テスト/失敗テストを作り、PRで検証とartifact保存を実行する。
  • 権限のない外部PR・失敗ジョブ・同時実行を模擬し、デプロイの保留を確認する。
  • 同じcommitを再実行し、成果SHA256、環境記録、runner分と保存量を読み戻す。

合格と判断する条件

  • 結果とcommitが対応し、再現可能な成果が保存される。
  • 秘密が外部PRに渡らず、失敗/未承認/競合時に本番処理が進まない。
  • 再実行結果が照合でき、費用に再試行と保持期間が含まれる。

見落としたくない点

  • 実行時刻を厳密に保証する業務処理や、汚染されたrunnerで秘密を使う運用は別基盤/構成を比較する。 self-hosted runnerをGitHub従量無料だから運用費も無料と評価しない。
  • 実行時刻を厳密に保証する業務処理や、汚染されたrunnerで秘密を使う運用は別基盤/構成を比較する。
  • self-hosted runnerをGitHub従量無料だから運用費も無料と評価しない。

根拠となる資料

GitHub Actions billing - GitHub Docs

About protected branches - GitHub Docs