Skip to main content

Segurança no GitHub Actions

Saiba mais sobre segurança como um conceito no GitHub Actions.

Segredos

Saiba mais sobre segredos à medida que são utilizados em fluxos de trabalho do GitHub Actions.

GITHUB_TOKEN

Saiba o que é o GITHUB_TOKEN, como ele funciona e por que é importante para a automação segura em fluxos de trabalho do GitHub Actions.

OpenID Connect

O OpenID Connect permite que seus fluxos de trabalho troquem tokens de curta duração diretamente do seu provedor da nuvem.

Atestados de artefatos

Entenda os benefícios de uso e segurança dos atestados de artefato.

Injeções de script

Entenda os riscos de segurança associados a injeções de script e fluxos de trabalho do GitHub Actions.

Executores comprometidos

Entenda os riscos de segurança associados a executores comprometidos do GitHub Actions.

Controlador de admissão do Kubernetes

Saiba como você pode usar um controlador de admissão para impor atestados de artefato em seu cluster Kubernetes.