GitHub Secret Protection のライセンスが要る delegated bypass でバイパスできるロールとチームを限定する(Who can bypass push protection for secret scanning を Specific roles or teams にする) 既定では、書き込み権限を持つ全員がバイパスできる secret scanning 63
「Dismiss stale pull request approvals when new commits are pushed」を有効にする rulesets の Bypass list を空にし、Repository admin も入れない 強制 push とブランチの削除を禁止する rulesets は組織で定義して全リポジトリに継承させる 必須ステータスチェックをマージ要件に含める 65
Center と連携する AWS Samples のソリューション TEAM (Temporary Elevated Access Management)を使う TEAM は IAM Identity Center の機能ではなく、自分の AWS 環境にデプロイする 操作を記録し、終了後に自動で失効させる Microsoft Entra ID 195