Ugrás a tartalomra

Útmutatók

Titkok kezelése a GitHub Actions-ban

A titkok szétszórva vannak az adattárbeállítások között, és senki sem tudja, mit használnak még.

7 perc olvasás

A titkok szétszórva vannak az adattárbeállítások között, és senki sem tudja, mit használnak még.

Miért történik

A lerakattitkok minden munkafolyamat számára láthatók, beleértve azokat is, amelyeket lekérési kérések váltanak ki, és soha nem járnak le.

Hogyan lehet javítani

  1. Használja az OIDC-t a tárolt titkok helyett, ahol a szolgáltató támogatja
  2. Ismerje meg a telepítési környezetek titkait a szükséges ellenőrök segítségével
  3. Állítson be kifejezett engedélyeket a GITHUB_TOKEN-en – a lerakat alapértelmezés szerint csak olvasható
  4. Ellenőrizze, hogy mely titkokat olvasta el az elmúlt 90 napban, és törölje a többit
  5. Soha ne használja a pull_request_target-et a PR fej ellenőrzésével

A következő buildje kétszer gyorsabb lehet, fele áron

Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.