GitHub Actions là nền tảng CI/CD tích hợp sẵn trong GitHub, kích hoạt bằng event (push, pull_request, schedule, workflow_dispatch). Workflow viết bằng YAML trong .github/workflows/: on khai báo trigger, jobs mặc định chạy song song (dùng needs: nếu muốn tuần tự), mỗi job gồm các steps là action hoặc lệnh run.
- Matrix strategy:
matrix: { node: [18, 20], os: [ubuntu-latest, windows-latest] }tự sinh 4 job song song — cách gọn nhất để test đa nền tảng, đa phiên bản. - Caching:
actions/cachecachenode_modulesvà build artifact; đặt key theo hash củapackage-lock.jsonđể tự invalidate khi dependency đổi — bước install nhanh lên thấy rõ. - Secret: lưu ở repo/org Settings → Secrets, đọc bằng
${{ secrets.MY_SECRET }}, và tuyệt đối không log ra. - Reusable workflow: workflow này gọi workflow kia bằng
uses: ./.github/workflows/shared.yml— hết cảnh copy logic CI qua từng repo. - Self-hosted runner: chạy Actions trên máy của mình — rẻ hơn khi workload lớn, truy cập được tài nguyên nội bộ, và dùng được phần cứng đặc thù (GPU, ARM).
- OIDC token: Actions auth được với AWS/GCP/Azure mà không cần credential dài hạn — đây là cách nên dùng khi deploy lên cloud.
- Environment kèm required reviewer: deploy production phải có người duyệt mới chạy tiếp.