どんな場面で検討するか
PR時の検証・ビルド・成果保存・承認後デプロイをコード化し、手作業による実行漏れを減らす場合。
組織で使う条件
ジョブのpermissionsを絞り、環境承認と短期資格情報を検討する。 タイムアウト、重複デプロイ防止、失敗時に成果とログを残す手順を設ける。
採用前に試すこと
- 合成アプリに成功テスト/失敗テストを作り、PRで検証とartifact保存を実行する。
- 権限のない外部PR・失敗ジョブ・同時実行を模擬し、デプロイの保留を確認する。
- 同じcommitを再実行し、成果SHA256、環境記録、runner分と保存量を読み戻す。
合格と判断する条件
- 結果とcommitが対応し、再現可能な成果が保存される。
- 秘密が外部PRに渡らず、失敗/未承認/競合時に本番処理が進まない。
- 再実行結果が照合でき、費用に再試行と保持期間が含まれる。
見落としたくない点
- 実行時刻を厳密に保証する業務処理や、汚染されたrunnerで秘密を使う運用は別基盤/構成を比較する。 self-hosted runnerをGitHub従量無料だから運用費も無料と評価しない。
- 実行時刻を厳密に保証する業務処理や、汚染されたrunnerで秘密を使う運用は別基盤/構成を比較する。
- self-hosted runnerをGitHub従量無料だから運用費も無料と評価しない。