Skip to main content

Безопасность в GitHub Actions

Сведения о безопасности в качестве концепции в GitHub Actions.

Секреты

Узнайте о секретах, используемых в рабочих процессах GitHub Actions.

GITHUB_TOKEN

Узнайте, как GITHUB_TOKEN это работает, и почему это важно для безопасной автоматизации в рабочих процессах GitHub Actions .

OpenID Connect

OpenID Connect позволяет рабочим процессам обмениваться маркерами краткосрочного действия непосредственно из поставщика облачных служб.

Аттестации артефактов

Ознакомьтесь с преимуществами использования и безопасности аттестаций артефактов.

Внедрение скриптов

Ознакомьтесь с рисками безопасности, связанными с внедрением скриптов, и рабочими процессами GitHub Actions .

Скомпрометированные бегуна

Сведения о рисках безопасности, связанных с скомпрометированных данных GitHub Actions.

Контроллер допуска Kubernetes

Узнайте, как использовать контроллер допуска для применения аттестаций артефактов в кластере Kubernetes.