Spring til indhold

Guides

Sådan administrerer du hemmeligheder i GitHub Actions

Hemmeligheder er spredt ud over lagerindstillinger, og ingen ved, hvad der stadig bruges.

7 min læsning

Hvorfor det sker

Sådan rettes det

  1. Brug OIDC i stedet for gemte hemmeligheder, hvor end udbyderen understøtter det
  2. Omfang hemmeligheder til implementeringsmiljøer med nødvendige korrekturlæsere
  3. Indstil eksplicitte tilladelser på GITHUB_TOKEN - standardlageret til skrivebeskyttet
  4. Kontroller, hvilke hemmeligheder der er blevet læst i de sidste 90 dage, og slet resten
  5. Brug aldrig pull_request_target med en checkout af PR-hovedet

Dit næste build kan være dobbelt så hurtigt til den halve pris

Start gratis. At skifte væk er den samme ene linje, og det diff offentliggør vi også.