Guides
Sådan administrerer du hemmeligheder i GitHub Actions
Hemmeligheder er spredt ud over lagerindstillinger, og ingen ved, hvad der stadig bruges.
7 min læsning
Hvorfor det sker
Sådan rettes det
- Brug OIDC i stedet for gemte hemmeligheder, hvor end udbyderen understøtter det
- Omfang hemmeligheder til implementeringsmiljøer med nødvendige korrekturlæsere
- Indstil eksplicitte tilladelser på GITHUB_TOKEN - standardlageret til skrivebeskyttet
- Kontroller, hvilke hemmeligheder der er blevet læst i de sidste 90 dage, og slet resten
- Brug aldrig pull_request_target med en checkout af PR-hovedet
Dit næste build kan være dobbelt så hurtigt til den halve pris
Start gratis. At skifte væk er den samme ene linje, og det diff offentliggør vi også.
Relateret
Sådan kører du CI-løbere inde i din VPCBygninger skal nå ud til en intern service, der ikke er offentligt eksponeret.Sådan giver du løbere en statisk IPEn tredjepartstjeneste kræver IP-tilladelsesliste, og hostede runner-IP'er ændres konstant.Sådan kører du sikkerhedsscanninger uden at bremse CISårbarhedsscanning tilføjer minutter til hver pull-anmodning.Sådan sikrer du din CI-forsyningskædeTredjepartshandlinger kører med adgang til dit lager og hemmeligheder.