Seguridad en Acciones de GitHub
Obtén información sobre la seguridad como concepto en Acciones de GitHub.
Secretos
Obtén información sobre los secretos a medida que se usan en los flujos de trabajo de GitHub Actions.
GITHUB_TOKEN
Obtenga información sobre qué GITHUB_TOKEN es, cómo funciona y por qué es importante para la automatización segura en GitHub Actions los flujos de trabajo.
OpenID Connect
OpenID Connect permite que tus flujos de trabajo intercambien tokens de vida corta directamente desde tu proveedor de servicios en la nube.
Atestaciones de artefactos
Comprende las ventajas de uso y seguridad de las atestaciones de artefactos.
Inyecciones de scripts
Comprende los riesgos de seguridad asociados a las inyecciones de scripts y los flujos de trabajo de GitHub Actions.
Ejecutores en peligro
Comprende los riesgos de seguridad asociados a los ejecutores de GitHub Actions en peligro.
Controlador de admisión de Kubernetes
Comprende cómo puedes usar un controlador de admisión para aplicar atestaciones de artefactos en el clúster de Kubernetes.