Segurança
Os executores de snapshots são seguros para repositórios públicos?
Resposta rápida
Somente se os snapshots forem obtidos de ramificações confiáveis e nunca de solicitações pull de fork.
O detalhe que importa
Um instantâneo escrito por código não confiável é uma base persistente. Restrinja a criação de snapshots a ramificações protegidas.
Seu próximo build pode ser duas vezes mais rápido, pela metade do preço
Comece grátis. Sair é a mesma linha, e publicamos esse diff também.
Relacionado
Como faço para gerar um SBOM?Habilite a saída sbom: true do buildx ou execute syft na imagem construída.Como faço para anexar a procedência da construção?Use ações/attest-build-provinance ou proveniência do buildx: atestado verdadeiro.Como passo segredos para uma compilação Docker?Use segredos de construção do BuildKit com --secret, nunca ARG ou ENV.Os executores do GitHub Actions são seguros?Os executores gerenciados e hospedados no GitHub são VMs efêmeras de uso único, que é o modelo de isolamento correto.