GitHub Actions のセキュリティ
GitHub Actions でセキュリティのベスト プラクティスを使用し、GitHub Actions を使用してソフトウェアのサプライ チェーンのセキュリティを強化します。
セキュリティ ガイド
GitHub Actions のセキュリティ強化と推奨事項。
アーティファクト構成証明の使用
アーティファクト構成証明を使用して、生成するソフトウェアの構築実証を確立し、実行するソフトウェアを検証します。
デプロイのセキュリティ強化
ワークフロー内で OpenID Connect を使用して、クラウド プロバイダーでの認証を行います。