GitHubリポジトリの公開範囲の確認

内容と公開目的に合った可視性を設定してください。

説明

公開GitHubリポジトリのコードとコミット履歴は誰でも閲覧できます。意図して公開するプロジェクトには適切ですが、内部コードや機密文書を含むリポジトリでは公開範囲を制限する必要があります。

想定される影響

意図しない公開によって、内部コード、設定、含まれるシークレットが外部に漏れるおそれがあります。

対処方法

内部用のgithub_repositoryにはvisibility = "private"を指定してください。既に公開されたシークレットは失効させて交換してください。非公開に変更しても、既存のコピーは回収されません。

例

以下はリポジトリを非公開に変更する例です。意図して公開する場合は、公開前に内容と履歴を確認してください。

変更前

hcl
resource "github_repository" "repo" {
  name        = "example"
  description = "My awesome codebase"
  visibility  = "public"
}

変更後

hcl
resource "github_repository" "repo" {
  name        = "example"
  description = "My awesome codebase"
  visibility  = "private"
}

参考資料