Sécurité
Journal d'audit
Réponse rapide
Un journal d'audit est un enregistrement en annexe uniquement des modifications de configuration et d'accès, capturant qui a fait quoi, quand et d'où.
Un journal d'audit est un enregistrement en annexe uniquement des modifications de configuration et d'accès, capturant qui a fait quoi, quand et d'où.
Pourquoi c'est important
Pour CI, cela devrait couvrir les modifications du groupe d’runners, l’émission de jetons, les modifications de la politique de sortie et les modifications de facturation. S'il peut être modifié ou supprimé par un administrateur, il s'agit d'un journal et non d'un journal d'audit.
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.
À lire aussi
Résidence des donnéesLa résidence des données est l'exigence selon laquelle les données doivent être stockées et traitées dans une limite géographique définie.GitHub AppUne GitHub App est une intégration qui s'authentifie en tant qu'elle-même avec des jetons d'installation limités et de courte durée plutôt qu'en tant qu'utilisateur.GITHUB_TOKENGITHUB_TOKEN est le jeton de courte durée généré automatiquement et disponible pour chaque exécution de flux de travail pour l'authentification auprès de l'API GitHub.Profil d'instance IAMUn profil d'instance IAM attache un rôle AWS à une instance EC2 afin que les logiciels qui s'y trouvent puissent obtenir des informations d'identification temporaires sans clés stockées.