GitHub Actions OIDC 到 AWS 安全部署配置 使用 OIDC 在 GitHub Actions 中无密钥访问 AWS,配置权限与角色信任并安全部署。 版本控制 2026年03月08日 0 点赞 0 评论 33 浏览
Changesets与semantic-release:版本管理与发布自动化 比较两种流行的版本与发布工具在语义化版本、变更记录与自动化上的差异,指导工程选型。 版本控制 2026年03月08日 0 点赞 0 评论 32 浏览
Argo Workflows与Tekton Pipelines:流程编排对比 对比两大容器化流程编排方案在 DAG 模型、可扩展与生态上的差异,指导数据/CI 工作流选型。 Go 2026年03月08日 0 点赞 0 评论 26 浏览
CI缓存策略:依赖缓存、构建产物与Docker层治理 在 CI 中实施依赖与构建层缓存,结合 Docker 层与远程缓存,提升流水线效率与稳定性。 云与容器 2026年03月08日 0 点赞 0 评论 13 浏览
GitHub Actions复用Workflow与Composite Actions治理 通过复用工作流与组合动作提升流水线复用与维护性,规范版本、权限与输入输出治理。 版本控制 2026年03月08日 0 点赞 0 评论 23 浏览
GitHub Actions OIDC身份联合到云:短期凭证与安全发布 在 CI/CD 中使用 OIDC 身份联合获取短期云凭证,替代长期密钥,提升发布安全与可审计性。 版本控制 2026年03月08日 0 点赞 0 评论 34 浏览
GitHub Actions环境保护与并发队列治理(environment-approval-concurrency)最佳实践 使用环境保护与并发队列治理工作流的部署窗口与排他性,避免并发冲突与未审批部署风险。 版本控制 2026年03月08日 0 点赞 0 评论 3 浏览
GitHub Actions CI 性能优化(Matrix、缓存、并行与条件执行) 通过 Matrix 并行、缓存与条件执行优化 GitHub Actions CI 的时长与稳定性,提供可验证的配置与治理方法。 版本控制 2026年03月08日 0 点赞 0 评论 32 浏览
GitHub Actions OIDC 与 AWS ECR 无密钥推送实践 使用 OIDC 在 GitHub Actions 中无密钥获取 AWS 凭证,登录 ECR 并推送镜像,提升安全性与可维护性。 版本控制 2026年03月08日 0 点赞 0 评论 34 浏览
GitHub Actions动作版本治理(uses@sha-pin-权限)最佳实践 通过 `uses@` 固定动作版本与权限最小化策略,阻断漂移与投毒风险,并记录审计信息以提升流水线安全。 版本控制 2026年03月08日 0 点赞 0 评论 20 浏览