fix(content): harden Docker examples

This commit is contained in:
yeasy
2026-06-01 10:33:50 -07:00
parent 094965e039
commit 1cdd3c582a
8 changed files with 34 additions and 25 deletions
+1 -1
View File
@@ -82,7 +82,7 @@ jobs:
### 21.2.3 最佳实践
* 固定 action 的主版本例如 `@v4` / `@v6`避免使用 `@master` 这类浮动引用
* 生产流水线要按完整 commit SHA 固定第三方 action示例中使用 `@v4` / `@v6` 只是为了可读性仍属于信任 tag 维护者的取舍不能等同于不可变引用
* 设置最小权限例如 `contents: read`需要写入权限时再打开
* 需要依赖缓存时优先使用官方支持的缓存方案例如针对语言包管理器的 cache BuildKit cache
* 敏感凭据Registry 密码Deploy Key 一律通过 `secrets` 注入禁止硬编码
+2 -2
View File
@@ -14,7 +14,7 @@ services:
environment:
- DRONE_SERVER_HOST=${DRONE_SERVER_HOST:-drone.domain.com}
- DRONE_SERVER_PROTO=${DRONE_SERVER_PROTO:-https}
- DRONE_RPC_SECRET=${DRONE_RPC_SECRET:-secret}
- DRONE_RPC_SECRET=${DRONE_RPC_SECRET:?set DRONE_RPC_SECRET}
- DRONE_GITHUB_SERVER=https://github.com
- DRONE_GITHUB_CLIENT_ID=${DRONE_GITHUB_CLIENT_ID}
- DRONE_GITHUB_CLIENT_SECRET=${DRONE_GITHUB_CLIENT_SECRET}
@@ -29,7 +29,7 @@ services:
environment:
- DRONE_RPC_PROTO=http
- DRONE_RPC_HOST=drone-server
- DRONE_RPC_SECRET=${DRONE_RPC_SECRET:-secret}
- DRONE_RPC_SECRET=${DRONE_RPC_SECRET:?set DRONE_RPC_SECRET}
- DRONE_RUNNER_NAME=${HOSTNAME:-demo}
- DRONE_RUNNER_CAPACITY=2
dns: 114.114.114.114