GitHub Actions cache erişimi artık cache-mode ile yönetilebiliyor
GitHub Actions cache erişimi artık cache-mode ile workflow veya job düzeyinde yönetilebiliyor ve bu yetenek tüm planlarda genel kullanıma sunuldu. read, write, write-only ve none modlarıyla her workflow veya job'a yalnızca ihtiyaç duyduğu erişim verilebiliyor.
GitHub Actions cache erişimi artık cache-mode ile workflow veya job düzeyinde yönetilebiliyor. Bu yetenek artık tüm planlarda genel kullanıma sunulmuştur.
Dört farklı cache-mode değeri

cache-mode seçeneği read, write, write-only ve none değerlerini alabilir.
- read modu cache geri yüklemeye izin verir ancak cache kaydetmeyi engeller. Bu, pull_request_target gibi düşük güvenilirlikli olaylar için varsayılandır.
- write modu cache geri yükleme ve kaydetmeye izin verir. Bu, push gibi güvenilir olaylar için varsayılandır.
- write-only modu cache kaydetmeye izin verir ancak cache geri yüklemeyi engeller.
- none modu tüm cache erişimini engeller.
Öncelik ve yeniden kullanılabilir workflow davranışı
Job düzeyindeki ayarlar workflow düzeyindeki ayarları geçersiz kılar. Seçilen mod cache servisi tarafından uygulanır ve yeniden kullanılabilir workflow'lara taşınır. Çağrılan bir workflow, çağıranın verdiğinden daha fazla cache erişimi alamaz.
Düşük güvenilirlikli olaylarda güvenlik uyarısı
Açıkça belirtilen cache-mode, pull_request_target gibi düşük güvenilirlikli olaylar için salt okunur cache varsayılanını geçersiz kılar. Bu olaylar için write veya write-only bildirmek cache poisoning riskini artırabilir. GitHub Actions, bildirilen mod write erişimi verdiğinde bir uyarı ekler. cache-mode ayarlamayan workflow'lar mevcut güvenli varsayılanları kullanmaya devam eder.
En az yetki ilkesi
Her workflow veya job'a yalnızca ihtiyaç duyduğu cache erişimini vererek gereksiz geri yüklemeleri veya kaydetmeleri önleyebilir ve güvenilir workflow'ları cache poisoning'den koruyabilirsiniz.