kılavuzlar
Aslında kısa olan bir GitHub Actions güvenlik kontrol listesi
Tipik bir Eylem kurulumundaki gerçekçi risklerin çoğunu ortadan kaldıran beş değişiklik.
{yazar} · {rol} · {tarih} · {dakika} {dakika Etiketi}
Çoğu Actions güvenlik tavsiyesi kimsenin bitiremeyeceği kadar uzundur. Bu beş değişiklik gerçekçi risklerin çoğunu ortadan kaldırıyor.
- Kuruluş çapında varsayılan GITHUB_TOKEN iznini salt okunur olarak ayarlayın ve iş başına yükseltin
- Üçüncü taraf işlemlerini tam taahhütlü bir SHA'ya sabitleyin; bir etiket sizin altınıza taşınabilir
- Çalınmaya dayanıklı hiçbir şey kalmaması için depolanan bulut kimlik bilgilerini OIDC ile değiştirin
- pull_request_target'ın her kullanımını denetleyin; temel deponun bağlamında yazma erişimiyle çalışır
- Üretim sırlarını gerekli incelemecilerin bulunduğu bir dağıtım ortamına dahil edin
Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir
Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.
İlgili
Takım arkadaşlarınız ajan olduğunda CIYapay zeka kodlama ajanları insanlardan çok daha sık baskı yapıyor. Bu, boru hattı tasarımını ve maliyet kontrolünü nasıl değiştiriyor?Neden ayrılma talimatlarını yayınlıyoruz?Bu sitedeki her geçiş sayfası, bizden geri geçiş yapma farkını içerir. İşte gerekçe.Bir milyon CI işini yürütmeyi öğrendiklerimizKuyruk süresi, önbellek davranışı, doğru boyutlandırma ve yalnızca geniş ölçekte görünen hata modları.Kesintili testleri yeniden denemeyi bırakınOtomatik yeniden denemeler gerçek bir hatayı aralıklı bir hataya dönüştürür ve ekibinizi her başarısızlığa güvenmemeleri konusunda eğitir.