Vai al contenuto

guide

Una checklist di sicurezza GitHub Actions che in realtà è breve

Cinque modifiche che rimuovono la maggior parte del rischio realistico in una tipica configurazione di Azioni.

{autore} · {ruolo} · {data} · {minuti} min di lettura

  1. Imposta l'autorizzazione GITHUB_TOKEN predefinita a livello di organizzazione su sola lettura ed eleva per lavoro
  2. Blocca le azioni di terze parti su un SHA di commit completo: un tag può essere spostato sotto di te
  3. Sostituisci le credenziali cloud archiviate con OIDC in modo che non ci sia nulla di durevole da rubare
  4. Controlla ogni utilizzo di pull_request_target; funziona con accesso in scrittura nel contesto del repository di base
  5. Ambito dei segreti di produzione a un ambiente di distribuzione con i revisori richiesti

La tua prossima build potrebbe essere due volte più veloce, a metà prezzo

Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.