GitHub Actions环境保护与并发队列治理(environment-approval-concurrency)最佳实践 使用环境保护与并发队列治理工作流的部署窗口与排他性,避免并发冲突与未审批部署风险。 工具与环境 2026年03月08日 0 点赞 0 评论 3 浏览
CI缓存策略:依赖缓存、构建产物与Docker层治理 在 CI 中实施依赖与构建层缓存,结合 Docker 层与远程缓存,提升流水线效率与稳定性。 数据库 2026年03月08日 0 点赞 0 评论 13 浏览
GitHub Actions动作版本治理(uses@sha-pin-权限)最佳实践 通过 `uses@` 固定动作版本与权限最小化策略,阻断漂移与投毒风险,并记录审计信息以提升流水线安全。 工具与环境 2026年03月08日 0 点赞 0 评论 20 浏览
GitHub Actions复用Workflow与Composite Actions治理 通过复用工作流与组合动作提升流水线复用与维护性,规范版本、权限与输入输出治理。 DevOps与运维 2026年03月08日 0 点赞 0 评论 23 浏览
GitHub Actions可复用工作流与环境矩阵实践 通过可复用工作流与环境矩阵提升CI/CD效率,提供可验证的YAML配置与执行日志检查方法。 DevOps与运维 2026年03月08日 0 点赞 0 评论 28 浏览
GitHub Actions OIDC身份联合到云:短期凭证与安全发布 在 CI/CD 中使用 OIDC 身份联合获取短期云凭证,替代长期密钥,提升发布安全与可审计性。 工程实践 2026年03月08日 0 点赞 0 评论 34 浏览
GitHub Actions OIDC无秘钥云角色部署实践 使用GitHub Actions OIDC联邦凭证到云角色实现无秘钥部署,提供可验证的IAM策略与工作流配置,提升安全与可追溯性。 DevOps与运维 2026年03月08日 0 点赞 0 评论 24 浏览
GitHub Actions OIDC 到 AWS 安全部署配置 使用 OIDC 在 GitHub Actions 中无密钥访问 AWS,配置权限与角色信任并安全部署。 工程实践 2026年03月08日 0 点赞 0 评论 33 浏览
GitHub Actions OIDC 与 AWS ECR 无密钥推送实践 使用 OIDC 在 GitHub Actions 中无密钥获取 AWS 凭证,登录 ECR 并推送镜像,提升安全性与可维护性。 DevOps与运维 2026年03月08日 0 点赞 0 评论 34 浏览
GitHub Actions CI 性能优化(Matrix、缓存、并行与条件执行) 通过 Matrix 并行、缓存与条件执行优化 GitHub Actions CI 的时长与稳定性,提供可验证的配置与治理方法。 数据库 2026年03月08日 0 点赞 0 评论 32 浏览