Sicherheit
Wie authentifiziere ich mich mit OIDC bei AWS?
Kurze Antwort
Konfigurieren Sie GitHub als OIDC-Anbieter in IAM und verwenden Sie aws-actions/configure-aws-credentials mit einer Rolle.
Das Detail, das zählt
Beschränken Sie die Vertrauensrichtlinie auf Ihr Repository und Ihren Zweig, oder jedes Repository in Ihrer Organisation kann die Rolle übernehmen.
Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis
Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.
Verwandt
Sind Snapshot-Runner für öffentliche Repositories sicher?Nur wenn Snapshots von vertrauenswürdigen Zweigen erstellt werden und niemals von Fork-Pull-Anfragen.Wie erstelle ich eine SBOM?Aktivieren Sie die sbom: true-Ausgabe von buildx oder führen Sie syft für das erstellte Image aus.Wie füge ich die Build-Herkunft hinzu?Verwenden Sie „actions/attest-build-provenance“ oder „provenance: true attestation“ von buildx.Wie übergebe ich Geheimnisse an einen Docker-Build?Verwenden Sie BuildKit-Build-Geheimnisse mit --secret, niemals ARG oder ENV.