Sicherheit
Wie überprüfe ich Änderungen an der Runner-Konfiguration?
Kurze Antwort
Das Audit-Protokoll zeichnet Akteur, Zeitstempel, Quell-IP und Vorher/Nachher-Werte für jede Konfigurationsänderung auf.
Das Detail, das zählt
Es kann nur angehängt und in Ihr SIEM exportiert werden, sodass es auch einem Administrator übersteht, der es löschen möchte.
Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis
Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.
Verwandt
Sind Snapshot-Runner für öffentliche Repositories sicher?Nur wenn Snapshots von vertrauenswürdigen Zweigen erstellt werden und niemals von Fork-Pull-Anfragen.Wie erstelle ich eine SBOM?Aktivieren Sie die sbom: true-Ausgabe von buildx oder führen Sie syft für das erstellte Image aus.Wie füge ich die Build-Herkunft hinzu?Verwenden Sie „actions/attest-build-provenance“ oder „provenance: true attestation“ von buildx.Wie übergebe ich Geheimnisse an einen Docker-Build?Verwenden Sie BuildKit-Build-Geheimnisse mit --secret, niemals ARG oder ENV.