Güvenlik
GitHub Actions koşucuları güvenli mi?
Kısa cevap
GitHub tarafından barındırılan ve saygın yönetilen çalıştırıcılar, doğru izolasyon modeli olan geçici tek kullanımlık VM'lerdir.
Önemli olan detay
Risk genellikle iş akışınızdadır; aşırı izin verilen belirteçler, sabitlenmemiş üçüncü taraf eylemleri ve pull_request_target'ın kötüye kullanılması.
Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir
Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.
İlgili
Anlık görüntü çalıştırıcıları halka açık depolar için güvenli midir?Yalnızca anlık görüntüler güvenilir şubelerden alınırsa ve asla çatal çekme isteklerinden alınmazsa.Bir SBOM'u nasıl oluşturabilirim?Buildx'in sbom: true çıktısını etkinleştirin veya yerleşik görüntüde syft'i çalıştırın.Yapı kaynağını nasıl eklerim?Eylemleri/onay-derleme-kanıtını veya buildx'in kaynağını kullanın: gerçek kanıtlama.Sırları bir Docker yapısına nasıl aktarırım?BuildKit derleme sırlarını --secret ile kullanın, asla ARG veya ENV kullanmayın.