
デプロイ先の環境をブランチで出し分けるとき、secret を FOO_STG / FOO_PROD のように別名で用意して if 分岐する必要はありません。job の environment をブランチから動的に決めれば、Environment secret として「同じ名前」の secret を各環境に置くだけで自動的に出し分けられます。三項演算子っぽい書き方の仕組みと注意点、承認レビューの掛け方まで解説します。
タイトル・本文・タグから検索します
カテゴリ
6 件

デプロイ先の環境をブランチで出し分けるとき、secret を FOO_STG / FOO_PROD のように別名で用意して if 分岐する必要はありません。job の environment をブランチから動的に決めれば、Environment secret として「同じ名前」の secret を各環境に置くだけで自動的に出し分けられます。三項演算子っぽい書き方の仕組みと注意点、承認レビューの掛け方まで解説します。

GitHub の Repository ruleset を使って develop / main への直接 push を止め、Pull Request 経由を強制する設定を、個人〜少人数開発の視点でまとめます。Require a pull request before merging が本命であること、Required approvals 0 でも直接 push は禁止できること、Restrict updates を選んではいけない落とし穴、Bypass list の扱い、CI 必須化まで解説します。

Terraform の S3 backend が要求する state バケットを、GitHub Actions の OIDC + IAM ロールで手動ワークフローから作成する手順。backend の鶏卵問題、最小権限ロール、冪等な bootstrap、そして role-to-assume が空になるハマりどころまで解説します。

pnpm + Next.js プロジェクトに Renovate を導入し、automerge・依存のグルーピング・lockFileMaintenance を設定する手順を、Mend の Silent mode のハマりどころつきで紹介します。

husky と lint-staged を組み合わせ、git commit 時にステージしたファイルだけ ESLint と Prettier を自動実行する設定を、手順とハマりどころつきで紹介します。

未使用のファイル・依存パッケージ・export を検出する knip の導入・設定・CI 連携を、実例つきで紹介します。