ghiduri
O listă de verificare de securitate GitHub Actions care este de fapt scurtă
Cinci modificări care elimină cea mai mare parte a riscului realist într-o configurație tipică de acțiuni.
{autor} · {rol} · {data} · {minute} {minuteLabel}
Cele mai multe sfaturi de securitate Actions sunt suficient de lungi încât nimeni să nu le termine. Aceste cinci modificări înlătură majoritatea riscurilor realiste.
- Setați permisiunea GITHUB_TOKEN prestabilită la nivelul întregii organizații la numai citire și creșterea per job
- Fixați acțiunile terță parte într-un SHA de comitere completă — o etichetă poate fi mutată sub dvs
- Înlocuiți acreditările cloud stocate cu OIDC, astfel încât să nu fie nimic durabil de furat
- Auditează fiecare utilizare a pull_request_target; rulează cu acces de scriere în contextul depozitului de bază
- Acoperiți secretele de producție într-un mediu de implementare cu evaluatori necesari
Următorul tău build poate fi de două ori mai rapid, la jumătate de preț
Începe gratuit. Plecarea înseamnă aceeași linie, iar acel diff îl publicăm și noi.
Similar
CI atunci când colegii tăi sunt agențiAgenții de codare AI forțează mult mai des decât oamenii. Iată cum modifică proiectarea conductei și controlul costurilor.De ce publicăm instrucțiuni pentru plecareFiecare pagină de migrare de pe acest site include diferența de a migra înapoi. Iată raționamentul.Ce am învățat gestionând un milion de locuri de muncă CITimpul în coadă, comportamentul în cache, dimensionarea corectă și modurile de eșec care apar doar la scară.Nu mai reîncercați testele scazuteReîncercările automate transformă o eroare reală într-una intermitentă și antrenează-ți echipa să nu aibă încredere în fiecare eșec.