Деплой из GitHub Actions через OIDC вместо хранимых облачных ключей

Деплой в облако использует краткоживущие учётные данные (OIDC) · actions.cloud_oidc

Почему это важно

Долгоживущий облачный ключ в секретах репозитория работает для любого, кто его достанет, навсегда. OIDC выдаёт короткоживущие учётные данные на каждый запуск, ограниченные репозиторием и веткой.

Как исправить

Проходит ли эту проверку ваш репозиторий?

Бесплатно для публичных репозиториев GitHub, без регистрации. До 58 проверок DevOps и безопасности примерно за 5 секунд.

Похожие проверки