Tag suchen

Tag:

Tag github_actions

GitHub Actions absichern: Pinning, OIDC und least privilege 10.06.2026 22:23:40

sicherheit ci/cd oidc git devops supply chain security anleitung github actions entwicklung
GitHub Actions sind praktisch und genau deshalb gefährlich. Ein Workflow läuft mit Token, hat Zugriff aufs Repository und zieht oft fremden Code aus dem Marketplace, ohne dass jemand genau hinschaut. Wer eine Action per Tag einbindet, vertraut darauf, dass hinter diesem Tag morgen noch derselbe Code steckt. Das muss nicht so sein. Hier sind drei [&... mehr auf muellermh.wordpress.com

Automatisiertes Deployment eines React-Frontends mit GitHub Actions und FTP 18.03.2025 18:34:10

produktions-build linux ftp git react ci/cd workflow build deployment ftp-deploy-action github actions node.js
In diesem Artikel zeige ich dir, wie du dein React-Projekt, das mithilfe von Create React App erstellt wurde, automatisch per GitHub Actions auf einen FTP-Server deployst. Dabei kommt die FTP-Deploy-Action von Sam Kirkland zum Einsatz. Dieses Setup automatisiert de... mehr auf 1manfactory.com

Automatisierte Sicherheitsüberwachung und Aktualisierung von npm-Abhängigkeiten 17.04.2025 16:56:52

sicherheitsupdates github dependabot automatisierung dependabot continuous integration codepflege github actions dependabot.yml javascript stabile builds paketaktualisierung dependency management softwarewartung open source keine auto-merge updates npm install lockfile patch management versionskontrolle package.json versionssicherheit npm git fetch typescript npm outdated git checkout manuelle prüfung sicherheit entwicklerworkflow pull requests
GitHub bietet mit Dependabot ein Werkzeug, das deine JavaScript-/TypeScript-Projekte mit npm kontinuierlich auf veraltete Pakete oder Sicherheitslücken überwacht. Die Kombination aus regelmäßigen Updates und transparenter Kontrolle... mehr auf 1manfactory.com

Automatisiertes Deployment mit GitHub Actions – So funktioniert’s 18.03.2025 10:53:33

ssh-deployment symfony linux composer git workflow ci/cd github secrets deployment production environment automatisierung cache clear github actions
In diesem Beitrag zeige ich, wie du den manuellen Deployment-Prozess deines Symfony-Projekts automatisieren kannst. Anstatt dich jedes Mal manuell per SSH einzuloggen und Befehle wie git pull, composer install --no-dev --optimize-autoloader und php bin/console cache:clear --env=prod auszuführen, übernimmt G... mehr auf 1manfactory.com

Docker Images für unterschiedliche Plattformen bauen 25.10.2021 19:04:23

kubernetes crossplattform github actions allgemein planet_ubuntuusers amd64 docker linux raspberri pi
Seit ich denken kann beherrschten x86 Architekturen meine IT Welt. Dank Smartphones, dem RaspberriPi, der Graviton Plattform von Amazon oder aktuellen Apple Geräten ändert sich das ein wenig. Als User können von diesem Wettbewerb nur profitieren. Für Programmierer und Admins wird die Welt ein wenig komplexer sobald wir Binaries bauen. Ich kann a... mehr auf radikalblogger.de