Workflow GitHub Actions wymaga tajnego klucza o rozmiarze 256 KB, który musi być dostępny tylko dla workflow i przy minimalnym nakładzie administracyjnym. Które podejście rekomendujesz?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zaszyfruj tajny klucz, przechowuj zaszyfrowany tekst w repozytorium, a klucz deszyfrujący przechowuj w GitHub secrets na poziomie repozytorium..
Dlaczego to jest odpowiedź
GitHub Secrets mają limit rozmiaru 64 KB. Wymagany klucz o rozmiarze 256 KB przekracza ten limit, co eliminuje bezpośrednie przechowywanie go w GitHub Secrets na poziomie organizacji lub repozytorium. Rozwiązaniem jest zaszyfrowanie klucza o rozmiarze 256 KB i przechowywanie zaszyfrowanego tekstu bezpośrednio w repozytorium. Następnie, klucz deszyfrujący, który jest znacznie mniejszy, może być bezpiecznie przechowywany w GitHub Secrets na poziomie repozytorium. To zapewnia dostęp tylko dla workflow i minimalizuje nakład administracyjny, ponieważ klucz deszyfrujący jest zarządzany w kontekście repozytorium, a nie całej organizacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana