並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 22 件 / 22件

新着順 人気順

PATの検索結果1 - 22 件 / 22件

タグ検索の該当結果が少ないため、タイトル検索結果を表示しています。

PATに関するエントリは22件あります。 githubsecuritygit などが関連タグです。 人気エントリには 『GitHub Appsトークン解体新書:GitHub ActionsからPATを駆逐する技術』などがあります。
  • GitHub Appsトークン解体新書:GitHub ActionsからPATを駆逐する技術

    GitHub ActionsではGITHUB_TOKENで権限が足りない場合、PAT(Personal Access Tokens)がよく使われます。しかしPATより優れた選択肢があります。それがGitHub Appsトークンです。本記事ではGitHub Appsトークンの実装方法をゼロから学びます。目標はPATの完全駆逐です。 本記事で学べること PATとGitHub Appsトークンの違い GitHub Appsの作成・インストール方法 GitHub ActionsでGitHub Appsトークンを払い出す方法 本番運用で考慮すべきセキュリティとトレードオフ イントロダクション GITHUB_TOKENはGitHub Actionsのワークフロー開始時に自動生成され、終了時に自動削除されるトークンです。GITHUB_TOKENで済むなら、これがベストです。何も悩む必要はありません。問題

      GitHub Appsトークン解体新書:GitHub ActionsからPATを駆逐する技術
    • PATも秘密鍵も管理せずにGoogle CloudからGitHub APIにアクセスする - 10X Product Blog

      Google Cloud上のアプリケーションからGitHub APIにアクセスするとき、PATあるいはGitHub AppのInstallation Access Tokenが必要となります。しかしPATはユーザに紐付くため管理が厄介ですし、Appを作れば秘密鍵の管理について考えなければなりません。 この記事では、すでに運用しているOcto STSとGoogle CloudのOIDC ID Tokenを組み合わせることで、新たなGitHub Appを作らずにGitHub APIへのアクセスを実現した事例を紹介します。10XではOcto STSを使ったToken運用の改善で紹介したように、GitHub Actions上での社内の様々なユースケースでGitHub AppのInstallation Access Token(以下GitHub App Token)の発行にOcto STSを活用して

        PATも秘密鍵も管理せずにGoogle CloudからGitHub APIにアクセスする - 10X Product Blog
      • 【脱PAT】local環境でのプライベートGoモジュールの利用にGitHub Appのデバイスフローが使える - カミナシ エンジニアブログ

        突然ですが、あなたの.netrcや環境変数に、ghp_...から始まる”あの文字列“、そっと忍ばせていませんか? そう、GitHubのPersonal Access Token (PAT) です。 「自分しか使わないから」「有効期限なしが一番ラクだから」しかしその”魔法の文字列”は、開発効率を上げる便利な鍵であると同時に、ひとたび漏洩すれば全てを危険に晒す諸刃の剣。 果たして、この便利で危険な”魔法”を、私たちは本当に封印できるのでしょうか……? local環境でセキュアにプライベートGoモジュールをダウンロードしたい こんにちは。カミナシ認証認可ユニットで共通ID基盤を開発しているminaです。 私たちのチームでも、”便利で危険な魔法”PATに頼らない方法はないか、頭を悩ませた経験がありました。 というのも、私たちは共通ID基盤へのAPIリクエストとサービスのセッション管理を行うことがで

          【脱PAT】local環境でのプライベートGoモジュールの利用にGitHub Appのデバイスフローが使える - カミナシ エンジニアブログ
        • ghtkn でローカル開発用に GitHub Access Token をセキュアに生成して PAT から卒業する

          ローカル開発のために GitHub App からセキュアに User Access Token を生成する CLI である ghtkn を紹介します。 まとめ ghtkn は Device Flow を用いて GitHub App から User Access Token を生成する CLI セキュアなローカル開発を実現 No More Personal Access Token Personal Access Token と違い短命 (8時間) な access token GitHub App とユーザー両方が持ってる権限しか持たず、両方がアクセスできるリポジトリにしかアクセスできない Secret manager を用いて access token を管理 プレインテキストや shell の環境変数に access token を露出しないため、流出リスクが低い 複数の GitHub

            ghtkn でローカル開発用に GitHub Access Token をセキュアに生成して PAT から卒業する
          • 苦境のIntel、一体誰がPat Gelsingerの代わりを務められるのか

            苦境のIntel、一体誰がPat Gelsingerの代わりを務められるのか:IntelにとってベストなCEOとは(1/2 ページ) Intelの歴史上類を見ない技術者/エンジニアのCEOとして、大きな期待を受けその職に迎えられたPat Gelsinger氏が、約4年間にわたり指揮を執ってきた同社を去った。Intelは直ちに新CEOを探し始めるとしているが、Gelsinger氏以上に適した人物は存在するのだろうか。 Intelは、苦難の時を迎えている。CEO(最高経営責任者)Pat Gelsinger氏が、約4年間にわたり指揮を執ってきた同社を去った。Gelsinger氏の退任は、2024年12月2日(米国時間)に短いプレスリリースの中で発表され、業界に衝撃を与えた。同氏は2024年12月1日付で退任し、今後Intelの役員を務めることはないという。 Intelの回想的なプレスリリースとそ

              苦境のIntel、一体誰がPat Gelsingerの代わりを務められるのか
            • Intel Announces Retirement of CEO Pat Gelsinger

              David Zinsner and Michelle Johnston Holthaus named interim Co-CEOs. Holthaus also appointed to the newly created position of CEO of Intel Products. Frank Yeary named interim executive chair. SANTA CLARA, Calif.--(BUSINESS WIRE)-- Intel Corporation (NASDAQ: INTC) today announced that CEO Pat Gelsinger retired from the company after a distinguished 40-plus-year career and has stepped down from the b

                Intel Announces Retirement of CEO Pat Gelsinger
              • To Learn a New Language, Read Its Standard Library - Pat Shaughnessy

                If I was learning to read English as a foreign language, I would need something simple to get started. (from The Remarkable Story of Chicken Little, 1840) The best way to learn a new programming language, just like a human language, is from example. To learn how to write code you first need to read someone else’s code. But who is the best person to learn from? Which code should we read? Where shou

                • Google CloudからGitHub PATと秘密鍵をなくす – Token ServerのGoogle Cloudへの拡張 | メルカリエンジニアリング

                  Google CloudからGitHub PATと秘密鍵をなくす – Token ServerのGoogle Cloudへの拡張 この記事はMercari Advent Calendar 2024の1日目の記事です。 メルカリでは流出すると多大な影響を及ぼすような有効期限が長い認証情報を減らすために、有効期限が短い認証情報を発行する仕組みを様々な箇所で導入しています。そして、Platform Security Teamでは社内で運用されていたGitHubの認証情報を生成するToken Serverというサービスを拡張することで、Google Cloud上で動作しているGitHubの自動化サービスが保持していたGitHubへのアクセスに使用する認証情報を有効期限が短いものに切り替えました。 このToken Serverの拡張と移行で用いた技術や課題、解決策について紹介します。 概要 メルカリ

                    Google CloudからGitHub PATと秘密鍵をなくす – Token ServerのGoogle Cloudへの拡張 | メルカリエンジニアリング
                  • New PAT rotation policies preview and optional expiration for fine-grained PATs - GitHub Changelog

                    New PAT rotation policies preview and optional expiration for fine-grained PATs Enterprise and organization administrators can now set limits on token lifetimes for the personal access tokens (PATs) used against their resources. These policies mandate token rotation on a regular basis and reduce how long a compromised token is good for, while also providing a lever to reduce the use of less-secure

                      New PAT rotation policies preview and optional expiration for fine-grained PATs - GitHub Changelog
                    • Pat Fish(Jazz Butcher) | ele-king

                      10月7日の朝、Twitterを見たら「パット・フィッシュ(ジャズ・ブッチャー)さんがお亡くなりになりました。ご冥福をお祈り申します。」というGlass Modern Recordsの公式アカウントのツイートが目に飛び込んで来た。 しばらく言葉を失った。慌てて検索し、その情報がどうやら間違いではないことを確信すると、三十数年前に買い揃えたレコードを引っ張り出して1stアルバムの『In Bath Of Bacon』から聴き直しはじめた。 ザ・ジャズ・ブッチャーは、自分の中で五本の指に入るくらい好きなアーティストだ。そんなクラスの人が亡くなるのは8年前の大滝詠一以来だろうか。 ザ・ジャズ・ブッチャーとの出会いは高校年の頃。御茶ノ水の輸入盤屋を漁っていて「モノクローム・セットが好きな人に! バウハウスのデビッド・J参加」と書かれていた2ndアルバム『A Scandal In Bohemia』(1

                        Pat Fish(Jazz Butcher) | ele-king
                      • 26. "Heartbreaker" (featuring Pat Benatar and Neil Giraldo) ドリー・パートンがパット・ベネター本人と歌うハートブレイカー(ドラマ「スタア誕生」主題歌) - Arigato 毎日幸せを感じる「懐かしい曲」と「思い出」と「終活」

                        ハートブレイカー ドリー・パートンがパット・ベネター本人と歌うのが楽しみですね コチラでした↓ 更新 youtu.be Heartbreaker (Pat Benatar ) この曲でしたね youtu.be サビの部分が、忘れられないですよね 音楽上でも私生活でもパートナーの二人がドリーパートンと共演 パートナーとのステージはコチラの動画ですね youtu.be ドラマの主題歌? 堀ちえみちゃんのドラマ「スタア誕生」の主題歌がこの曲のカバーだったそうです 歌った葛城ユキさんは昨年がんでお亡くなりになったのでしたね 実力派の「ボヘミアン」などを思い出しますよね 堀ちえみちゃんがやはり癌でも活動を続けていらっしゃるのが 強くて素晴らしいと思います ありがとうございます いろいろあるのが人生 ひととの比較をしても始まらない 自分にあたえられた人生を、自分で選択して行けるところまで生きたい そう

                          26. "Heartbreaker" (featuring Pat Benatar and Neil Giraldo) ドリー・パートンがパット・ベネター本人と歌うハートブレイカー(ドラマ「スタア誕生」主題歌) - Arigato 毎日幸せを感じる「懐かしい曲」と「思い出」と「終活」
                        • Polaris: A System for Query, Analysis, and Visualization of Multidimensional Databases By Chris Stolte, Diane Tang, and Pat Hanrahan

                          • Pat freiermuth | R/fantasyfootball - Helping you take the championship!

                            R/fantasyfootball - Helping you take the championship! 2025.01.05 07:23 No-Professional-9953 if the steelers threw the ball more as if they wasn’t down the whole game this would’ve been money

                              Pat freiermuth | R/fantasyfootball - Helping you take the championship!
                            • ついにライブ解禁!最初のライブは Pat Metheny !音の包容力がすごかった、、、 ~Side eye live at Irvine Barclay Theatre - 模型じかけのオレンジ

                              こんばんは。 今年最後の更新ですが、すみません、長いです。 南カリフォルニアでは、数ヶ月前に色々な規制がほぼ解除され、やっとライブイベントが解禁になりました。 解禁と同時に多くのミュージシャンがライブのスケジュールを発表し、私も長い間ライブで音楽を聴くことが出来なかったので、待ってました!!とばかりイベントを物色。 そして、な、なんと! Pat Methenyのチケットを取りましたー! 実は、ライブに行ってから既に暫く経っているのですが、このライブの直前にとてもショックな事があり、少々それを引きずっていたので気が重く、なかなか書けませんでした。 当日もいつもの様に、ただワクワク楽しみにライブに向かう という感じでも無かったのですが、結果行って良かったです。 ライブ会場はIrvine市にある大学、UCIの敷地内にあるホールです。 まだ解禁して間もない時だったので、会場側も対策の段取り等は手探

                                ついにライブ解禁!最初のライブは Pat Metheny !音の包容力がすごかった、、、 ~Side eye live at Irvine Barclay Theatre - 模型じかけのオレンジ
                              • 赤松 健 ⋈(参議院議員・全国比例) on X: "日刊ゲンダイが、「一緒にフランスへ行った赤松健とかはなぜ不問になるのか?」というツイートを引用した記事を出しましたが、私は単独で全く別の日程で行っています。 ネット上のツイートを集めて記事を作らず、せめて少し調べて書いてほしいですね。 https://t.co/XbBcwJ5Pat"

                                • GitHub で他人の PAT を無効化できる Credential Revocation API が一般提供開始されました | DevelopersIO

                                    GitHub で他人の PAT を無効化できる Credential Revocation API が一般提供開始されました | DevelopersIO
                                  • 「Intelは私の人生そのものだった」Pat Gelsinger氏がCEO退任

                                    「Intelは私の人生そのものだった」Pat Gelsinger氏がCEO退任:今後は「よりスリムで機敏に」(1/2 ページ) Intelは、同社のPat Gelsinger氏が同月1日付でCEOを退任したと発表した。取締役からも退任した。業績低迷が続くなか取締役会の衝突も一部で報じられていて、事実上の解任とみられる。同社取締役会は、新CEOの人選を行う間の暫定共同CEOとして、David Zinsner氏とMichelle(MJ) Johnston Holthaus氏の2人を指名したとしている。 Intelは2024年12月2日(米国時間)、同社のCEO(最高経営責任者)だったPat Gelsinger氏が同月1日付で退社し、取締役も退任したと発表した。業績低迷が続くなか取締役会の衝突も一部で報じられていて、事実上の解任とみられる。同社取締役会は、新CEOの人選を行う間の暫定共同CEOと

                                      「Intelは私の人生そのものだった」Pat Gelsinger氏がCEO退任
                                    • YARV’s Internal Stack and Your Ruby Stack - Pat Shaughnessy

                                      I've started working on a new edition of Ruby Under a Microscope that covers Ruby 3.x. I'm working on this in my spare time, so it will take a while. Leave a comment or drop me a line and I'll email you when it's finished. The content of Chapter 3, about the YARV virtual machine, hasn't changed much since 2014. However, I did update all of the diagrams to account for some new values YARV now saves

                                      • 鉛フリーはんだ対応デジタル温調はんだこて(PAT.P)|セラミックヒーター温度調節機能付はんだこて|はんだこて|製品情報|太洋電機産業株式会社

                                        • ステーションの機能をはんだこてに搭載。 • 軽量・コンパクト設計で、熱回復力を追求した高性能鉛フリー対応はんだこてです。 • スリープ機能・シャットダウン機能により、こて先の空焼きによる劣化やコンセントの抜き忘れによるトラブルを予防します。 ※動画が再生されない方はこちら:YouTube「デジタル温調はんだこて PX-280」 ☆広島県福山市の「第9回福山ブランド」に産品・サービス部門で認定されました! 「福山ブランド」は、福山市都市ブランド戦略推進協議会が、福山市の地域資源から生み出された産品・サービスや素材・技術、取組・活動の中から特に優れたものを「福山ブランド」として認定又は登録する制度です。 「第9回福山ブランド認定品・登録活動」紹介ページはこちら (認定期間:2027年3月31日まで)

                                          鉛フリーはんだ対応デジタル温調はんだこて(PAT.P)|セラミックヒーター温度調節機能付はんだこて|はんだこて|製品情報|太洋電機産業株式会社
                                        • Compiling Ruby To Machine Language - Pat Shaughnessy

                                          I've started working on a new edition of Ruby Under a Microscope that covers Ruby 3.x. I'm working on this in my spare time, so it will take a while. Leave a comment or drop me a line and I'll email you when it's finished. Here’s an excerpt from the completely new content for Chapter 4, about YJIT and ZJIT. I’m still finishing this up… so this content is fresh off the page! It’s been a lot of fun

                                          • Intel、Pat Gelsinger CEOの退任を発表

                                            米Intelは現地時間の12月2日、同社のCEOであったPat Gelsinger氏の退任を発表した。退任は即日行われた。 Gelsinger氏はCEO退任に加え、取締役会からも退任する。 2021年から2024年12月初頭までIntelのCEOを務めてこられたPat Gelsinger氏 (出所:Intel) これを受け、同社は暫定最高経営責任者としてEVP兼CFOを務めていたDavid Zinsner(Photo02)氏と、EVP兼GM, CCGだったMichelle Johnston Holthaus氏(Photo03)の2人を指名した。 暫定最高経営責任者として指名されたEVP兼CFOを務めていたDavid Zinsner氏(左)と、EVP兼GM, CCGだったMichelle Johnston Holthaus氏(右) Holthaus氏は同時にIntel ProductsのCE

                                              Intel、Pat Gelsinger CEOの退任を発表
                                            • 【GitHub Actions】PATなしで別のリポジトリからコードをチェックアウトしたい! - APC 技術ブログ

                                              はじめに GitHub Appを使うメリット 実装手順 1. GitHub Appの作成 2. APP IDと秘密鍵の取得・作成 3. GitHub Appのインストール 4. SecretsにAPP IDと秘密鍵を登録 5. ワークフローファイル内で呼び出し 検証結果 終わりに はじめに こんにちは、ACS事業部の小原です。 本記事は弊社のアドベントカレンダーの15日目としての投稿になります! 他の記事も是非チェックしてみてください↓ qiita.com さて、今回はGitHub Actions で最近使った機能について簡単に紹介しようと思います。 こんなケースに遭遇したことはありませんか? 共通のライブラリコードを別のプライベートリポジトリで管理している CIパイプラインでそのライブラリを使ってテストやビルドをしたい 今後の管理を考えて Personal Access Token(PA

                                                【GitHub Actions】PATなしで別のリポジトリからコードをチェックアウトしたい! - APC 技術ブログ
                                              1

                                              新着記事