Securitate
Cum transmit secrete într-o versiune Docker?
Răspuns rapid
Utilizați BuildKit build secrets cu --secret, niciodată ARG sau ENV.
Detaliul care contează
Valorile ARG persistă în istoricul imaginii și sunt trivial recuperabile. Secretele de compilare sunt montate numai pentru RUN-ul care le folosește.
Următorul tău build poate fi de două ori mai rapid, la jumătate de preț
Începe gratuit. Plecarea înseamnă aceeași linie, iar acel diff îl publicăm și noi.
Similar
Sunt snapshot runners siguri pentru depozitele publice?Numai dacă instantaneele sunt preluate din ramuri de încredere și niciodată din cererile de extragere furcă.Cum generez un SBOM?Activați sbom buildx: ieșire reală sau rulați syft pe imaginea construită.Cum atașez proveniența construcției?Utilizați acțiuni/attest-build-provenance sau proveniența lui buildx: atestare adevărată.Sunt alergătorii GitHub Actions în siguranță?Runneri gestionați găzduiți de GitHub și reputați sunt VM-uri efemere de unică folosință, care este modelul de izolare potrivit.