İçeriğe geç

kılavuzlar

Aslında kısa olan bir GitHub Actions güvenlik kontrol listesi

Tipik bir Eylem kurulumundaki gerçekçi risklerin çoğunu ortadan kaldıran beş değişiklik.

{yazar} · {rol} · {tarih} · {dakika} {dakika Etiketi}

Çoğu Actions güvenlik tavsiyesi kimsenin bitiremeyeceği kadar uzundur. Bu beş değişiklik gerçekçi risklerin çoğunu ortadan kaldırıyor.

  1. Kuruluş çapında varsayılan GITHUB_TOKEN iznini salt okunur olarak ayarlayın ve iş başına yükseltin
  2. Üçüncü taraf işlemlerini tam taahhütlü bir SHA'ya sabitleyin; bir etiket sizin altınıza taşınabilir
  3. Çalınmaya dayanıklı hiçbir şey kalmaması için depolanan bulut kimlik bilgilerini OIDC ile değiştirin
  4. pull_request_target'ın her kullanımını denetleyin; temel deponun bağlamında yazma erişimiyle çalışır
  5. Üretim sırlarını gerekli incelemecilerin bulunduğu bir dağıtım ortamına dahil edin

Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir

Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.