Aller au contenu

Workflow réutilisable

Workflow réutilisable : workflow dont le déclencheur est workflow_call, appelé par un job d'un autre workflow (jobs.<id>.uses:). Ses jobs s'insèrent dans le run appelant, avec leurs propres runners et matrices. Seuls traversent la frontière les entrées typées, les sorties, et les secrets transmis explicitement ; le contexte github est celui de l'appelant, et les permissions ne peuvent qu'être réduites.

Un workflow réutilisable central, versionné et épinglé, permet d'imposer une chaîne de construction ou de déploiement à plusieurs équipes, et de prouver où une construction a eu lieu (niveau 3 de SLSA).

Dans les cours

Voir aussi