Útmutatók
Titkok kezelése a GitHub Actions-ban
A titkok szétszórva vannak az adattárbeállítások között, és senki sem tudja, mit használnak még.
7 perc olvasás
A titkok szétszórva vannak az adattárbeállítások között, és senki sem tudja, mit használnak még.
Miért történik
A lerakattitkok minden munkafolyamat számára láthatók, beleértve azokat is, amelyeket lekérési kérések váltanak ki, és soha nem járnak le.
Hogyan lehet javítani
- Használja az OIDC-t a tárolt titkok helyett, ahol a szolgáltató támogatja
- Ismerje meg a telepítési környezetek titkait a szükséges ellenőrök segítségével
- Állítson be kifejezett engedélyeket a GITHUB_TOKEN-en – a lerakat alapértelmezés szerint csak olvasható
- Ellenőrizze, hogy mely titkokat olvasta el az elmúlt 90 napban, és törölje a többit
- Soha ne használja a pull_request_target-et a PR fej ellenőrzésével
A következő buildje kétszer gyorsabb lehet, fele áron
Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.
Kapcsolódó
CI futók futtatása a VPC-n belülAz építményeknek el kell érniük egy olyan belső szolgáltatást, amely nem nyilvános.Hogyan adjunk statikus IP-t a futóknakA harmadik féltől származó szolgáltatásokhoz engedélyezni kell az IP-címeket, és a hosztolt futó IP-címei folyamatosan változnak.Biztonsági ellenőrzések futtatása a CI lelassítása nélkülA sebezhetőségi vizsgálat perceket ad minden lehívási kérelemhez.Hogyan biztosítsa CI ellátási láncátA harmadik féltől származó műveletek az Ön adattárához és titkaihoz való hozzáféréssel futnak.