テクノロジー

GitHub Appの秘密鍵をGitHub Secretsから追い出す - 10X Product Blog

10Xでは、GitHub Actionsのセキュリティ改善を段階的に進めてきました。もともとPAT(Personal Access Token)を使っていたところをGitHub App Tokenに移行し、さらにOcto STSを使ったToken運用の改善にも取り組んでいます。 そうした中で、まだGitHub Secretsに残っていたものがありました。Terraform用のGitHub Appの...
product2026/04/01 08:370 hot

ポイント

  • 10Xでは、GitHub Actionsのセキュリティ改善を段階的に進めてきました。
  • もともとPAT(Personal Access Token)を使っていたところをGitHub App Tokenに移行し、さらにOcto STSを使ったToken運用の改善にも取り組んでいます。
  • そうした中で、まだGitHub Secretsに残っていたものがありました。
  • Terraform用のGitHub Appの...

記事プレビュー

10Xでは、GitHub Actionsのセキュリティ改善を段階的に進めてきました。 もともとPAT(Personal Access Token)を使っていたところをGitHub App Tokenに移行し、さらにOcto STSを使ったToken運用の改善にも取り組んでいます。

そうした中で、まだGitHub Secretsに残っていたものがありました。 Terraform用のGitHub Appの...

共有

全文は出典サイトで確認できます。TopicWave では出典導線を優先して表示しています。