【要約】Vercel Teamに入らずにデプロイしたい!トークンだけで実現するGitHub Actions CD [Qiita_Trend] | Summary by TechDistill
> Source: Qiita_Trend
Execute Primary Source
// Problem
受託開発者がクライアントのVercel環境へデプロイを行う際、コストと権限のジレンマに直面する。具体的には以下の問題が発生する。
- ・Vercel Teamへの参加には、1ユーザーあたり月額20ドルの追加コストが必要となる。
- ・クライアントのVercelアカウントへ直接ログインすることは、セキュリティ上困難である。
- ・GitHubリポジトリの連携のみでは、権限不足によりPRマージ時のCDが失敗する。
// Approach
開発者はVercel CLIとGitHub Actionsを組み合わせ、トークンベースのデプロイフローを構築する。具体的な手順は以下の通りである。
1.クライアントからVercelトークンを発行してもらう。
2.ローカルで
npx vercel --token <Vercelトークン> を実行し、プロジェクトIDとOrgIDを取得する。3.GitHub ActionsのSecretsに、取得したIDとトークン、および環境変数を登録する。
4.
.github/workflows/deploy.yml を作成し、npx vercel --prod コマンドを実行する設定を行う。// Result
この手法により、開発者はクライアントのVercelアカウントに直接ログインせず、低コストで継続的デプロイを実現できる。得られる成果は以下の通りである。
- ・Vercel Teamへの加入コスト(月額20ドル/人)を削減できる。
- ・GitHub Actions経由での自動デプロイが可能になり、開発効率が向上する。
- ・クライアントの認証情報を直接扱わずに済むため、セキュリティ的な分離が図れる。
Senior Engineer Insight
> 受託開発におけるコストと権限のトレードオフを、技術的な工夫で解決する極めて実践的な回避策である。Vercel Teamのコストを抑えつつ、CI/CDの自動化を維持できる点は評価に値する。ただし、トークンは強力な権限を持つため、GitHub Secretsでの厳格な管理が必須だ。また、プロジェクトID等の管理が手動になるため、プロジェクト数が増大した際の運用負荷には注意が必要である。