Sikkerhed
Er snapshot-løbere sikre for offentlige depoter?
Hurtigt svar
Kun hvis snapshots er taget fra betroede filialer og aldrig fra gaffeltræk-anmodninger.
Detaljen, der betyder noget
Dit næste build kan være dobbelt så hurtigt til den halve pris
Start gratis. At skifte væk er den samme ene linje, og det diff offentliggør vi også.
Relateret
Hvordan genererer jeg en SBOM?Aktiver buildx's sbom: true output, eller kør syft mod det byggede billede.Hvordan vedhæfter jeg bygnings herkomst?Brug handlinger/attest-build-herkomst, eller buildx's herkomst: sand attestation.Hvordan overfører jeg hemmeligheder til en Docker build?Brug BuildKit byggehemmeligheder med --secret, aldrig ARG eller ENV.Er GitHub Actions løbere sikre?GitHub-hostede og velrenommerede administrerede løbere er flygtige engangs-VM'er, hvilket er den rigtige isolationsmodel.