Guides
Comment sécuriser votre chaîne d'approvisionnement CI
Les actions tierces s'exécutent avec accès à votre référentiel et à vos secrets.
6 min de lecture
Les actions tierces s'exécutent avec accès à votre référentiel et à vos secrets.
Pourquoi ça arrive
Les actions référencées par balise peuvent être modifiées sous vous ; une action compromise voit tout ce que fait le travail.
Comment y remédier
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.
À lire aussi
Comment gérer les secrets dans GitHub ActionsLes secrets sont répartis dans les paramètres du référentiel et personne ne sait ce qui est encore utilisé.Comment exécuter des exécuteurs CI dans votre VPCLes builds doivent atteindre un service interne qui n’est pas exposé publiquement.Comment donner aux coureurs une IP statiqueUn service tiers nécessite une liste blanche d'adresses IP et les adresses IP des exécuteurs hébergés changent constamment.Comment exécuter des analyses de sécurité sans ralentir CIL'analyse des vulnérabilités ajoute des minutes à chaque demande d'extraction.