Hopp til innhold

Guider

Hvordan administrere hemmeligheter i GitHub Actions

Hemmeligheter er spredt over depotinnstillinger, og ingen vet hva som fortsatt brukes.

7 min lesing

Hvorfor det skjer

Hvordan fikse det

  1. Bruk OIDC i stedet for lagrede hemmeligheter uansett hvor leverandøren støtter det
  2. Omfang hemmeligheter til distribusjonsmiljøer med nødvendige anmeldere
  3. Angi eksplisitte tillatelser på GITHUB_TOKEN - standard depotet til skrivebeskyttet
  4. Kontroller hvilke hemmeligheter som har blitt lest de siste 90 dagene og slett resten
  5. Bruk aldri pull_request_target med en utsjekking av PR-hodet

Neste bygg kan gå dobbelt så fort, til halve prisen

Start gratis. Å bytte bort er den samme ene linjen, og den diffen publiserer vi også.