Güvenlik
Sırları bir Docker yapısına nasıl aktarırım?
Kısa cevap
BuildKit derleme sırlarını --secret ile kullanın, asla ARG veya ENV kullanmayın.
Önemli olan detay
ARG değerleri görüntü geçmişinde kalır ve kolaylıkla kurtarılabilir. Derleme gizli dizileri yalnızca bunları kullanan RUN için bağlanır.
Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir
Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.
İlgili
Anlık görüntü çalıştırıcıları halka açık depolar için güvenli midir?Yalnızca anlık görüntüler güvenilir şubelerden alınırsa ve asla çatal çekme isteklerinden alınmazsa.Bir SBOM'u nasıl oluşturabilirim?Buildx'in sbom: true çıktısını etkinleştirin veya yerleşik görüntüde syft'i çalıştırın.Yapı kaynağını nasıl eklerim?Eylemleri/onay-derleme-kanıtını veya buildx'in kaynağını kullanın: gerçek kanıtlama.GitHub Actions koşucuları güvenli mi?GitHub tarafından barındırılan ve saygın yönetilen çalıştırıcılar, doğru izolasyon modeli olan geçici tek kullanımlık VM'lerdir.