Skip to main content

Контроль конфигураций безопасности

Поймите сложности применения security configurations.

          Security configurations может быть принудительным, то есть владельцы репозиториев не могут менять статус активации функций, которые включены или отключены конфигурацией.

Ситуации, нарушающие правоприменение

В некоторых ситуациях может нарушить применение .security configurations Например, активация не code scanning будет применяться к репозиторию, если:

  • GitHub Actions изначально включена в репозитории, но затем отключается в репозитории.
  • GitHub Actions Требуемые конфигурациями code scanning недоступны в репозитории.
  • Определение, какие языки не следует анализировать по code scanning умолчанию, изменяется.

Применение и REST API

Если пользователь в вашей организации или предприятии попытается изменить статус активации функции в принудительной конфигурации с помощью REST API, вызов API будет казаться успешным, но статусы активации не изменятся.