Guides
Comment gérer les secrets dans GitHub Actions
Les secrets sont répartis dans les paramètres du référentiel et personne ne sait ce qui est encore utilisé.
7 min de lecture
Les secrets sont répartis dans les paramètres du référentiel et personne ne sait ce qui est encore utilisé.
Pourquoi ça arrive
Les secrets du référentiel sont visibles pour chaque flux de travail, y compris ceux déclenchés par des demandes d'extraction, et ils n'expirent jamais.
Comment y remédier
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.
À lire aussi
Comment exécuter des exécuteurs CI dans votre VPCLes builds doivent atteindre un service interne qui n’est pas exposé publiquement.Comment donner aux coureurs une IP statiqueUn service tiers nécessite une liste blanche d'adresses IP et les adresses IP des exécuteurs hébergés changent constamment.Comment exécuter des analyses de sécurité sans ralentir CIL'analyse des vulnérabilités ajoute des minutes à chaque demande d'extraction.Comment sécuriser votre chaîne d'approvisionnement CILes actions tierces s'exécutent avec accès à votre référentiel et à vos secrets.