Seguridad en Acciones de GitHub
Obtén información sobre la seguridad como concepto en Acciones de GitHub.
Secretos
Obtén información sobre los secretos a medida que se usan en los flujos de trabajo de GitHub Actions.
GITHUB_TOKEN
Obtén información sobre qué es GITHUB_TOKEN
, cómo funciona y por qué es importante para la automatización segura en los flujos de trabajo de GitHub Actions.
OpenID Connect
OpenID Connect permite que tus flujos de trabajo intercambien tokens de vida corta directamente desde tu proveedor de servicios en la nube.
Atestaciones de artefactos
Comprende las ventajas de uso y seguridad de las atestaciones de artefactos.
Inyecciones de scripts
Comprende los riesgos de seguridad asociados a las inyecciones de scripts y los flujos de trabajo de GitHub Actions.
Ejecutores en peligro
Comprende los riesgos de seguridad asociados a los ejecutores de GitHub Actions en peligro.
Controlador de admisión de Kubernetes
Comprende cómo puedes usar un controlador de admisión para aplicar atestaciones de artefactos en el clúster de Kubernetes.