guide
Una checklist di sicurezza GitHub Actions che in realtà è breve
Cinque modifiche che rimuovono la maggior parte del rischio realistico in una tipica configurazione di Azioni.
{autore} · {ruolo} · {data} · {minuti} min di lettura
- Imposta l'autorizzazione GITHUB_TOKEN predefinita a livello di organizzazione su sola lettura ed eleva per lavoro
- Blocca le azioni di terze parti su un SHA di commit completo: un tag può essere spostato sotto di te
- Sostituisci le credenziali cloud archiviate con OIDC in modo che non ci sia nulla di durevole da rubare
- Controlla ogni utilizzo di pull_request_target; funziona con accesso in scrittura nel contesto del repository di base
- Ambito dei segreti di produzione a un ambiente di distribuzione con i revisori richiesti
La tua prossima build potrebbe essere due volte più veloce, a metà prezzo
Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.
Correlati
CI quando i tuoi compagni di squadra sono agentiGli agenti di codifica dell'intelligenza artificiale spingono molto più spesso degli umani. Ecco come ciò cambia la progettazione della pipeline e il controllo dei costi.Perché pubblichiamo le istruzioni per partireOgni pagina di migrazione su questo sito include le differenze per eseguire la migrazione da noi. Ecco il ragionamento.Cosa abbiamo imparato eseguendo un milione di lavori CITempo di coda, comportamento della cache, corretto dimensionamento e modalità di errore che appaiono solo su larga scala.Smettere di riprovare test instabiliI tentativi automatici convertono un bug reale in uno intermittente e addestrano il tuo team a diffidare di ogni errore.