GitHub Appの秘密鍵をGitHub Secretsから追い出す - 10X Product Blog
GitHub Appの秘密鍵をGitHub Secretsから追い出す - 10X Product Blog
10Xでは、GitHub Actionsのセキュリティ改善を段階的に進めてきました。もともとPAT(Personal Access Token)を使っていたところをGitHub App Tokenに移行し、さらにOcto STSを使ったToken運用の改善にも取り組んでいます。 そうした中で、まだGitHub Secretsに残っていたものがありました。Terraform用のGitHub Appの...