©tete marche CO., LTD.
25
● Runnerや、Actionなど バージョンを指定出来るところがある
○ commit hash → uses: actions/checkout@b4ffde6
○ version tag → uses: actions/
[email protected]
○ branch name → uses: actions/checkout@main
○ latest → uses: actions/checkout@latest
● 明確に設定したい理由: CIは安定していることが超重要
○ 「知らないうちにCIが動かなくなっていた...」では困る
○ 自分の知らないコードが動きうる状況はセキュリティリスク
■ セキュリティポリシーが厳しいところではcommit hash指定 & リスクアセスメント必須
バージョンは明確に指定する
👍
👍
😥
😥
バージョン指定 latest だと
「何もしてないのに壊れました」で泣く
😭