Bezpečnost
Jsou snapshot runnery bezpečné pro veřejná úložiště?
Rychlá odpověď
Pouze v případě, že snímky jsou pořizovány z důvěryhodných větví a nikdy z požadavků na vytažení z vidlice.
Detail, na kterém záleží
Snímek napsaný nedůvěryhodným kódem je trvalou oporou. Omezte vytváření snímků na chráněné větve.
Váš další build může být dvakrát rychlejší za poloviční cenu
Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.
Související
Jak vygeneruji SBOM?Povolte výstup buildx sbom: true nebo spusťte syft proti vytvořenému obrazu.Jak připojím původ stavby?Použijte action/attest-build-provenance nebo původ buildx: true atestation.Jak předám tajemství do sestavení Docker?Používejte tajemství sestavení BuildKit s --secret, nikdy ARG nebo ENV.Jsou běžci GitHub Actions zabezpečeni?Renomovaní spravovaní běžci hostovaní na GitHubu jsou pomíjivé virtuální počítače na jedno použití, což je ten správný model izolace.