Sécurité
Provenance attestation
Réponse rapide
Une attestation de provenance est une déclaration signée décrivant comment un artefact a été construit, y compris la source, le constructeur et les intrants.
Une attestation de provenance est une déclaration signée décrivant comment un artefact a été construit, y compris la source, le constructeur et les intrants.
Pourquoi c'est important
C'est ce qui permet au consommateur de vérifier qu'une image provient réellement du référentiel et du flux de travail qu'elle revendique. GitHub peut générer nativement des attestations compatibles SLSA.
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.
À lire aussi
Journal d'auditUn journal d'audit est un enregistrement en annexe uniquement des modifications de configuration et d'accès, capturant qui a fait quoi, quand et d'où.Résidence des donnéesLa résidence des données est l'exigence selon laquelle les données doivent être stockées et traitées dans une limite géographique définie.GitHub AppUne GitHub App est une intégration qui s'authentifie en tant qu'elle-même avec des jetons d'installation limités et de courte durée plutôt qu'en tant qu'utilisateur.GITHUB_TOKENGITHUB_TOKEN est le jeton de courte durée généré automatiquement et disponible pour chaque exécution de flux de travail pour l'authentification auprès de l'API GitHub.