Como configurar variáveis secretas no GitHub Actions para deploy seguro no seu VPS
Olá, querido(a) desenvolvedor(a) da GeHost! 🌟
Se você está aqui, provavelmente já tem um projeto no GitHub e quer implantar seu site ou aplicação no seu servidor com segurança — sem expor senhas, chaves ou dados sensíveis. Perfeito! Hoje, vou te ensinar, com carinho e clareza, como usar variáveis secretas no GitHub Actions para fazer isso com total segurança. Vamos juntos, passo a passo, como se fosse uma conversa entre amigos que se conhecem bem.
Antes de começar: entenda o que estamos fazendo
Imagine que você tem um site em desenvolvimento no GitHub. Quando você faz um push no repositório, quer que ele se atualize automaticamente no seu servidor (VPS). Mas como fazer isso sem colocar sua senha de acesso ao servidor no código? É aí que entram as variáveis secretas.
💡 Dica Sensei: Nunca, jamais, coloque senhas, chaves SSH ou dados sensíveis diretamente no código. Isso é como deixar a porta da sua casa aberta para todo mundo. As variáveis secretas são o seu segredo seguro.
Passo a passo: configurando variáveis secretas no GitHub Actions
-
Entre no seu repositório no GitHub
Abra o repositório onde seu projeto está hospedado. Certifique-se de que você tem permissão de admin ou write para alterar configurações.
-
Vá para "Settings" → "Secrets and variables" → "Actions"
Na barra superior do repositório, clique em Settings. Depois, no menu lateral, escolha Secrets and variables e, em seguida, Actions.
-
Clique em "New repository secret"
Você verá uma lista de variáveis existentes (se houver). Clique em New repository secret para criar uma nova.
-
Dê um nome claro à sua variável
Por exemplo:
SSH_PRIVATE_KEY,DEPLOY_USER,SERVER_IP. Escolha nomes que façam sentido para você e que sejam fáceis de lembrar.📌 Importante: O nome da variável precisa ser exatamente o mesmo usado no seu arquivo de workflow (`.github/workflows/deploy.yml`).
-
Insira o valor secreto
Coloque o valor da variável. Por exemplo:
- Para
SSH_PRIVATE_KEY: cole sua chave privada (em formato PEM, começando com-----BEGIN RSA PRIVATE KEY-----). - Para
DEPLOY_USER: o nome do usuário no seu servidor (ex:deploy). - Para
SERVER_IP: o endereço IP do seu servidor (sem portas, apenas o IP).
⚠️ Não use dados reais do seu servidor aqui — apenas para exemplo. Substitua pelos seus dados reais.
- Para
-
Salve a variável
Depois de preencher o nome e o valor, clique em Save secret.
Como usar essas variáveis no seu workflow
Em seu arquivo de workflow (geralmente em .github/workflows/deploy.yml), você pode acessar as variáveis assim:
env:
SSH_PRIVATE_KEY: ${{ secrets.SSH_PRIVATE_KEY }}
DEPLOY_USER: ${{ secrets.DEPLOY_USER }}
SERVER_IP: ${{ secrets.SERVER_IP }}
Isso permite que o GitHub Actions use os dados sem expô-los no código.
Exemplo prático: deploy via SSH
Seu workflow pode incluir um passo assim:
- name: Deploy via SSH
run: |
echo "$SSH_PRIVATE_KEY" | tr -d '\r' > ~/.ssh/id_rsa
chmod 600 ~/.ssh/id_rsa
ssh -o StrictHostKeyChecking=no $DEPLOY_USER@$SERVER_IP "cd /var/www/html && git pull origin main"
Isso faz o deploy do seu site no servidor, usando apenas as variáveis secretas — tudo seguro e automático.
Dicas finais do Sensei da GeHost
- Use nomes de variáveis claros e consistentes.
- Nunca compartilhe seu arquivo de workflow com dados sensíveis.
- Atualize suas chaves periodicamente — segurança é constante.
- Se tiver dúvidas, acesse o painel do cliente e entre em contato com o suporte. Eles estão lá para te ajudar com carinho.
✨ Leitura final: Você não precisa ser um mestre do código para fazer isso. A GeHost está aqui para te apoiar em cada passo. Seu projeto merece um deploy seguro — e você merece paz de espírito. Vamos juntos, com confiança.
Se precisar de ajuda com o setup do seu servidor ou do workflow, não hesite em entrar em contato com nosso suporte. Estamos aqui, com um sorriso e uma boa palavra. 💚