Bezpečnost
Jak předám tajemství do sestavení Docker?
Rychlá odpověď
Používejte tajemství sestavení BuildKit s --secret, nikdy ARG nebo ENV.
Detail, na kterém záleží
Hodnoty ARG přetrvávají v historii snímků a jsou triviálně obnovitelné. Tajné klíče sestavení jsou připojeny pouze pro RUN, který je používá.
Váš další build může být dvakrát rychlejší za poloviční cenu
Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.
Související
Jsou snapshot runnery bezpečné pro veřejná úložiště?Pouze v případě, že snímky jsou pořizovány z důvěryhodných větví a nikdy z požadavků na vytažení z vidlice.Jak vygeneruji SBOM?Povolte výstup buildx sbom: true nebo spusťte syft proti vytvořenému obrazu.Jak připojím původ stavby?Použijte action/attest-build-provenance nebo původ buildx: true atestation.Jsou běžci GitHub Actions zabezpečeni?Renomovaní spravovaní běžci hostovaní na GitHubu jsou pomíjivé virtuální počítače na jedno použití, což je ten správný model izolace.