Sikkerhed
Sikkerhed ved runnerhut
Du giver en tredjepart mulighed for at udføre kode med adgang til dit lager. Denne side er skrevet til den person, der skal skrive under på det.
Isolation
- Ét job, én microVM, med sin egen kerne - aldrig en beholder på en delt kerne
- VM'en er ødelagt ved jobafslutning; diske slettes kryptografisk, ikke genbruges
- Cache-objekter er krypteret og scoped pr. lager
- Ingen operatørshell-adgang til kørende job-VM'er
Overholdelse
- SOC 2 Type 2, revideret årligt, rapport tilgængelig under NDA
- Årlig tredjeparts penetrationstest
- GDPR DPA med offentliggjorte underdatabehandlere og 30 dages varsel om ændring
- EU- og USA-dataresidency til beregning, cache, logfiler og metrikker
Adgang og identitet
- Integrerer som en GitHub App med scoped installationstokens — aldrig et personligt adgangstoken
- SAML og OIDC SSO med SCIM-klargøring
- Tilføj kun revisionslog med SIEM-eksport
- Standard-afvis udgangspolitik tilgængelig pr. løbergruppe
Hvad et kompromitteret job kunne og ikke kunne nå
Hvor den resterende risiko faktisk sidder
- Din arbejdsgang: over-tilladelse GITHUB_TOKEN, frigjorte tredjepartshandlinger, pull_request_target med en checkout af PR-hovedet
- Dine afhængigheder: et kompromitteret postinstall-script kører med den netværksadgang, som løberen har
- Dine hemmeligheder: alt, der er dekrypteret til et job, er synligt for kode, der kører i det pågældende job, inklusive kode en afhængighed, der trækkes ind