【问题标题】:Are github runners safe for actions in private reposgithub runners 对私人仓库中的操作是否安全
【发布时间】:2021-05-12 19:14:34
【问题描述】:

我对 Github Actions 及其运行器的工作方式不太熟悉,但我的 Devops 团队坚持认为我们不能运行任何需要运行器的 github 操作,因为运行器是公开的,这会使我们的代码面临被 3rd 访问的风险派对。

我知道有一个使用托管跑步者的选项,但我们还没有。

寻找有经验的开发者的任何建议/参考资料可以帮助我消除这些谣言

【问题讨论】:

    标签: github continuous-integration devops


    【解决方案1】:

    根据文章Link1Link2,GitHub 公共托管机器比自托管机器更安全。 (至少文章声称是这样)

    根据我的经验,对安全性非常挑剔的大型组织总是选择需要独立团队维护的自托管机器。

    选择应该完全基于您使用的应用程序类型以及您在存储库中管理安全细节的程度。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-11-08
      • 2022-10-13
      • 2020-04-27
      • 2012-08-27
      • 2023-02-22
      • 2021-08-22
      • 1970-01-01
      • 2021-06-30
      相关资源
      最近更新 更多