Bezpečnost
Jak se mohu ověřit k AWS pomocí OIDC?
Rychlá odpověď
Nakonfigurujte GitHub jako poskytovatele OIDC v IAM a použijte aws-actions/configure-aws-credentials s rolí.
Detail, na kterém záleží
Nastavte rozsah zásad důvěryhodnosti pro své úložiště a pobočku nebo může tuto roli převzít jakékoli úložiště ve vaší organizaci.
Váš další build může být dvakrát rychlejší za poloviční cenu
Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.
Související
Jsou snapshot runnery bezpečné pro veřejná úložiště?Pouze v případě, že snímky jsou pořizovány z důvěryhodných větví a nikdy z požadavků na vytažení z vidlice.Jak vygeneruji SBOM?Povolte výstup buildx sbom: true nebo spusťte syft proti vytvořenému obrazu.Jak připojím původ stavby?Použijte action/attest-build-provenance nebo původ buildx: true atestation.Jak předám tajemství do sestavení Docker?Používejte tajemství sestavení BuildKit s --secret, nikdy ARG nebo ENV.