Bezpečnost
Jsou běžci GitHub Actions zabezpečeni?
Rychlá odpověď
Renomovaní spravovaní běžci hostovaní na GitHubu jsou pomíjivé virtuální počítače na jedno použití, což je ten správný model izolace.
Detail, na kterém záleží
Riziko je obvykle ve vašem pracovním postupu – příliš povolené tokeny, nepřipnuté akce třetích stran a zneužití pull_request_target.
Váš další build může být dvakrát rychlejší za poloviční cenu
Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.
Související
Jsou snapshot runnery bezpečné pro veřejná úložiště?Pouze v případě, že snímky jsou pořizovány z důvěryhodných větví a nikdy z požadavků na vytažení z vidlice.Jak vygeneruji SBOM?Povolte výstup buildx sbom: true nebo spusťte syft proti vytvořenému obrazu.Jak připojím původ stavby?Použijte action/attest-build-provenance nebo původ buildx: true atestation.Jak předám tajemství do sestavení Docker?Používejte tajemství sestavení BuildKit s --secret, nikdy ARG nebo ENV.