Безопасность в GitHub Actions
Сведения о безопасности в качестве концепции в GitHub Actions.
Секреты
Узнайте о секретах, используемых в рабочих процессах GitHub Actions.
GITHUB_TOKEN
Узнайте, как GITHUB_TOKEN
это работает, и почему это важно для безопасной автоматизации в рабочих процессах GitHub Actions .
OpenID Connect
OpenID Connect позволяет рабочим процессам обмениваться маркерами краткосрочного действия непосредственно из поставщика облачных служб.
Аттестации артефактов
Ознакомьтесь с преимуществами использования и безопасности аттестаций артефактов.
Внедрение скриптов
Ознакомьтесь с рисками безопасности, связанными с внедрением скриптов, и рабочими процессами GitHub Actions .
Скомпрометированные бегуна
Сведения о рисках безопасности, связанных с скомпрометированных данных GitHub Actions.
Контроллер допуска Kubernetes
Узнайте, как использовать контроллер допуска для применения аттестаций артефактов в кластере Kubernetes.