actions/checkout v7 pull_request_target 실패 해결: fork PR 보안 차단 확인하기
fork PR의 repository·ref·SHA 때문에 발생한 checkout v7 차단을 구분하고, 특권에서 신뢰하지 않은 코드를 실행하지 않는 수정안을 고른다.
fork PR의 repository·ref·SHA 때문에 발생한 checkout v7 차단을 구분하고, 특권에서 신뢰하지 않은 코드를 실행하지 않는 수정안을 고른다.
한 job의 독립 step을 병렬화하기 전에 공유 자원, output 공개 시점, 실패 전파와 billable minutes를 함께 검증하는 방법을 정리한다.
UTC 환산식 대신 IANA timezone으로 한국 시각을 직접 쓰고, 기존 예약과 같은 순간을 가리키는지 검증하는 방법을 설명한다.
Queued 또는 Offline 경고에서 시작해 러너 버전과 상태를 확인하고, 안전한 교체와 실제 작업 성공까지 이어지는 운영 절차다.
다운로드한 릴리스 파일이 기대한 저장소와 워크플로에서 생성됐는지 확인하고, 불일치와 조회 실패를 배포 보류로 처리하는 방법을 정리한다.
서로 다른 세 승인 통제를 구분한 뒤 하나의 의심 PR에서 변경 파일, 권한, 비밀정보 접근을 확인하고 처리 결과까지 판정하는 운영 안내다.