Sicurezza
La piattaforma runner può vedere i miei segreti?
Risposta rapida
I segreti vengono decrittografati nella memoria del corridore per essere utilizzati, quindi tecnicamente qualsiasi piattaforma di corridore potrebbe farlo.
Il dettaglio che conta
La tua prossima build potrebbe essere due volte più veloce, a metà prezzo
Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.
Correlati
Gli snapshot runner sono sicuri per i repository pubblici?Solo se gli snapshot vengono acquisiti da rami attendibili e mai da richieste pull fork.Come posso generare una SBOM?Abilita sbom: true output di buildx o esegui syft sull'immagine creata.Come allego la provenienza della build?Utilizza actions/attest-build-provenance o la provenienza di buildx: vera attestazione.Come posso passare i segreti in una build Docker?Utilizza i segreti di build di BuildKit con --secret, mai ARG o ENV.