Segurança
Como faço para auditar alterações na configuração do executor?
Resposta rápida
O log de auditoria registra ator, carimbo de data/hora, IP de origem e valores antes/depois para cada alteração de configuração.
O detalhe que importa
Ele é apenas anexado e exportável para o seu SIEM, portanto, sobrevive a um administrador que deseja que ele seja eliminado.
Seu próximo build pode ser duas vezes mais rápido, pela metade do preço
Comece grátis. Sair é a mesma linha, e publicamos esse diff também.
Relacionado
Os executores de snapshots são seguros para repositórios públicos?Somente se os snapshots forem obtidos de ramificações confiáveis e nunca de solicitações pull de fork.Como faço para gerar um SBOM?Habilite a saída sbom: true do buildx ou execute syft na imagem construída.Como faço para anexar a procedência da construção?Use ações/attest-build-provinance ou proveniência do buildx: atestado verdadeiro.Como passo segredos para uma compilação Docker?Use segredos de construção do BuildKit com --secret, nunca ARG ou ENV.