Bezpieczeństwo
Czy programy uruchamiające migawki są bezpieczne dla publicznych repozytoriów?
Krótka odpowiedź
Tylko jeśli migawki są pobierane z zaufanych gałęzi, a nigdy z żądań fork pull.
Detal, który ma znaczenie
Twój następny build może być dwa razy szybszy i o połowę tańszy
Zacznij za darmo. Odejście to ta sama jedna linia — ten diff też publikujemy.
Powiązane
Jak wygenerować SBOM?Włącz wyjście sbom: true buildx lub uruchom syft na zbudowanym obrazie.Jak dołączyć pochodzenie kompilacji?Użyj akcji/atest-pochodzenie kompilacji lub pochodzenie buildx: prawdziwe poświadczenie.Jak przekazać sekrety do kompilacji Docker?Używaj sekretów kompilacji BuildKit z --secret, nigdy ARG lub ENV.Czy programy uruchamiające GitHub Actions są bezpieczne?Hostowane w serwisie GitHub i renomowane zarządzane moduły uruchamiające to efemeryczne maszyny wirtualne jednorazowego użytku, co stanowi właściwy model izolacji.