タグ

ブックマーク / zenn.dev/enjapan (1)

  • GitHub Actions のシークレットは簡単に見れる

    はじめに こんにちは。エン株式会社のプラットフォームグループ(PFG)に所属している山﨑です。私が所属しているチームでは週1回輪読会を行っており、GitHub Actions のを読んでいます。「GitHub CI/CD実践ガイド」というで、めちゃくちゃオススメです。この記事の内容の多くはの中で紹介されているので、気になった方は読んでみてください。 GitHub Actions を使えば CI/CD を簡単に構築できますが、セキュリティの観点で注意しないといけないことが多くあります。セキュリティより利便性が重視されている傾向にあるため、どこにどんなリスクがあるのか把握しておくことは重要です。今回はその一つとしてシークレットを取り上げます。 この記事の目的 この記事では、GitHub Actions のセキュリティリスクの一つとして、シークレットが簡単に露出してしまう仕様について解説し

    GitHub Actions のシークレットは簡単に見れる
    mrmt
    mrmt 2026/01/12
  • 1