İçeriğe geç

Rehberler

CI tedarik zincirinizi nasıl güvence altına alırsınız?

Üçüncü taraf eylemleri, deponuza ve sırlarınıza erişimle yürütülür.

6 dk okuma

Üçüncü taraf eylemleri, deponuza ve sırlarınıza erişimle yürütülür.

Neden oluyor?

Etiketin referans verdiği eylemler sizin tarafınızdan değiştirilebilir; güvenliği ihlal edilmiş bir eylem, işin yaptığı her şeyi görür.

Nasıl düzeltilir?

  1. Üçüncü taraf işlemlerini etikete değil, tam taahhütlü SHA'ya sabitleme
  2. Kuruluş düzeyinde hangi eylemlerin yürütülebileceğini kısıtlama
  3. Güvenliği ihlal edilmiş bir adımın dışarı sızmaması için varsayılan reddetme çıkışını kullanın
  4. Tüketicilerin yapı kaynağını doğrulayabilmesi için kaynak kanıtları oluşturun

Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir

Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.