Skip to main content

Контроль конфигураций безопасности

Поймите сложности принуждения security configurations.

Security configurations может быть применен, то есть владельцы репозиториев не могут менять статус активации функций, которые включены или отключены конфигурацией.

Ситуации, нарушающие правоприменение

Некоторые ситуации могут нарушить соблюдение security configurations. Например, включение code scanning не будет применяться к репозиторию, если:

  • GitHub Actions изначально включен в репозитории, но затем отключен в репозитории.
  • GitHub Actions, необходимых для конфигураций code scanning в репозитории.
  • Локальные runners с меткой code-scanning недоступны.
  • Определение, для которого языки не следует анализировать с помощью настройки code scanning по умолчанию.

Применение и REST API

Если пользователь в вашей организации или предприятии попытается изменить статус активации функции в принудительной конфигурации с помощью REST API, вызов API будет казаться успешным, но статусы активации не изменятся.