CI/CD પાઈપલાઈનને બિલ્ડ અને ડિપ્લોય કરવા માટે રહસ્યો (API કીઓ, ડિપ્લોયમેન્ટ ક્રેડેન્શિયલ્સ, ડેટાબેસ પાસવર્ડ, ટોકન્સ) ની જરૂર હોય છે — પરંતુ તેમને અસુરક્ષિત રીતે સંચાલિત કરવું એક ગંભીર જોખમ છે. યોગ્ય રહસ્યો સંચાલન પાઈપલાઈન દરમિયાન ક્રેડેન્શિયલ્સને સુરક્ષિત રાખે છે।
સમસ્યા: રહસ્યો ક્યારેય ખુલ્લા નહીં થવા જોઈએ
Pipelines need credentials, but secrets are a major security risk if mishandled:
⚠️ NEVER hardcode secrets in code, pipeline config files, or commit them to Git
(committed secrets are exposed in history — even if "removed" later)
⚠️ NEVER print secrets in logs (pipeline logs may be visible/stored)
→ Leaked CI/CD secrets (deploy keys, cloud credentials) can compromise entire systems.
