CI/CDパイプラインにおける「シークレット管理」のベストプラクティスはどれか。

コードリポジトリにAPIキーやパスワードをコミットせずが該当