10 сентября GitHub сообщил о новой настройке cache-mode для GitHub Actions. Она позволяет ограничивать доступ к кэшу на уровне отдельного workflow или job.
По описанию GitHub, теперь каждой автоматизации можно выдать только необходимый уровень доступа к кэшу. Это уменьшает лишние полномочия: задача, которой достаточно чтения уже созданного кэша, не должна автоматически получать более широкий доступ.
cache-mode сначала в одном тестовом workflow, используя точный синтаксис из официального анонса GitHub.Сравните два последовательных запуска: первый должен создать или обновить кэш только там, где это разрешено, второй — успешно восстановить его в задачах с доступом на чтение. Просмотрите журнал каждого шага кэширования и итоговый статус сборки.
Это свежий анонс поставщика, а не независимый аудит. Перед массовым включением проверьте совместимость с используемыми actions и повторно используемыми workflow. Если сборка перестала восстанавливать или обновлять кэш, верните предыдущую версию YAML и повторите запуск; не удаляйте рабочие кэши до выяснения причины.
Вывод: cache-mode полезен прежде всего как точечная настройка прав. Начинайте с одного workflow и подтверждайте поведение по журналу, а не по успешному завершению всей сборки.
Проверяемые источники
Комментариев пока нет