Oppaat
Kuinka turvata CI-toimitusketjusi
Kolmannen osapuolen toiminnot suorittavat pääsyn arkistoon ja salaisuuksiin.
6 min lukuaika
Miksi se tapahtuu
Kuinka korjata se
- Kiinnitä kolmannen osapuolen toiminnot täydelliseen SHA:han, ei tunnisteeseen
- Rajoita organisaatiotasolla suoritettavia toimintoja
- Käytä oletuksena estävää poistumista, jotta vaarantunut vaihe ei pääse ulos
- Luo alkuperätodistukset, jotta kuluttajat voivat tarkistaa rakennuksen alkuperän
Seuraava buildisi voi olla kaksi kertaa nopeampi puoleen hintaan
Aloita ilmaiseksi. Lähteminen on sama yksi rivi, ja julkaisemme senkin diffin.
Aiheeseen liittyvää
Kuinka hallita salaisuuksia GitHub ActionsSalaisuudet ovat hajallaan arkiston asetuksissa, eikä kukaan tiedä, mitä edelleen käytetään.Kuinka ajaa CI-ajoja VPC:n sisälläRakennusten on saavutettava sisäinen palvelu, joka ei ole julkisesti esillä.Kuinka antaa juoksijoille staattinen IPKolmannen osapuolen palvelu edellyttää IP-osoitteiden sallimista, ja isännöidyn juoksijan IP-osoitteet muuttuvat jatkuvasti.Kuinka suorittaa suojaustarkistuksia hidastamatta CI:täHaavoittuvuustarkistus lisää minuutteja jokaiseen vetopyyntöön.