GitHub Actions: automação, segurança e operação
Sete aulas, 40 perguntas e sete casos sobre workflows, actions, runners, artifacts, permissões, OIDC e diagnóstico de entregas em produção.
Objetivos e percurso
Percurso inicial com sete aulas e 47 decisões originais, incluindo sete casos fictícios de APS e gestão técnica. Avaliação interna de 28 decisões em 60 minutos. Cobre os cinco domínios a profundidade inicial; políticas empresariais avançadas, APIs, métricas, migrações e laboratórios executáveis precisam de aprofundamento. GH-200: objetivos de janeiro de 2026 no guia atualizado em 05-02-2026. A página oficial indica 100 minutos; aprovação a partir de 700 numa escala de 1000, sem equivalência a 70%. Número de perguntas por confirmar. A credencial tem validade de dois anos; consultar a política atual de renovação e transição.
Para quem: Equipas de desenvolvimento, plataforma, APS e gestores técnicos responsáveis por pipelines e entregas.
Pré-requisitos: Git, branches e pull requests; noções de YAML, shell e ciclo de build e deployment.
375 minutos de estudo estimados
- Explica por que um workflow não inicia e por que um job fica ignorado.
- Passa valores entre steps e jobs através de contratos explícitos.
- Investiga uma execução preservando a identidade das entradas e dos resultados.
- Publica componentes reutilizáveis com entradas, saídas e compatibilidade explícitas.
- Relaciona jobs em fila com elegibilidade e desenha uma fronteira de execução segura.
- Segue a autorização e a passagem de credenciais em cada ligação do workflow.
- Mantém código não confiado separado da autorização de produção.
Módulos
- Eventos, filtros e dependências
- Dados, outputs e rede dos services
- Reutilização, artifacts e diagnóstico
- Actions com contratos e versões
- Runners, capacidade e isolamento
- Permissões, secrets e aprovação
- Segurança, proveniência e promoção
Continua a aprender
Referências e versão
GH-200 skills measured January2026;study guide updated2026-02-05
- GitHub Actions certification · 2026-09-30
- GH-200 January 2026 objectives · 2026-09-30
- Scaled exam scoring · 2026-09-30
- Workflow events · 2026-09-30
- Workflow syntax · 2026-09-30
- Workflow commands · 2026-09-30
- Dependency caching · 2026-09-30
- Job dependencies · 2026-09-30
- Reusable workflow configuration · 2026-09-30
- Action metadata · 2026-09-30
- JavaScript actions · 2026-09-30
- Composite actions · 2026-09-30
- Immutable action releases · 2026-09-30
- Custom action maintenance · 2026-09-30
- Self-hosted and ephemeral runners · 2026-09-30
- Runner labels and groups · 2026-09-30
- Hosted runners · 2026-09-30
- Secret scope and read time · 2026-09-30
- Secret access and review gates · 2026-09-30
- Secure use of Actions · 2026-09-30
- Concurrency groups and optional queue · 2026-09-30
- Triggering workflows · 2026-09-30
- Disable workflow without deleting history · 2026-09-30
- Nested workflows and secret passing · 2026-09-30
- Using secrets · 2026-09-30
- OIDC trust · 2026-09-30
- Artifact attestations · 2026-09-30
- Workflow artifacts · 2026-09-30
- Service container networking · 2026-09-30
- Immutable releases · 2026-09-30
O que vais explorar
0 / 7Eventos, filtros e dependências
Explica por que um workflow não inicia e por que um job fica ignorado.
Dados, outputs e rede dos services
Passa valores entre steps e jobs através de contratos explícitos.
Reutilização, artifacts e diagnóstico
Investiga uma execução preservando a identidade das entradas e dos resultados.
Actions com contratos e versões
Publica componentes reutilizáveis com entradas, saídas e compatibilidade explícitas.
Runners, capacidade e isolamento
Relaciona jobs em fila com elegibilidade e desenha uma fronteira de execução segura.
Permissões, secrets e aprovação
Segue a autorização e a passagem de credenciais em cada ligação do workflow.
Segurança, proveniência e promoção
Mantém código não confiado separado da autorização de produção.