SOFTWARE ENGINEERING

Docker เปิดตัว OIDC สำหรับ GitHub Actions เพิ่มความปลอดภัยใน CI/CD

Docker Blog31 Jul 2026
1 min read
Key Takeaways
  • การใช้งาน OIDC บน Docker ช่วยเพิ่มความปลอดภัยและลดภาระงานด้านการจัดการ Credential สำหรับทีม DevOps

ทำไมเรื่องนี้ถึงสำคัญ

การเปลี่ยนมาใช้ OIDC เป็นมาตรฐานความปลอดภัยขั้นสูงที่ช่วยกำจัดความจำเป็นในการเก็บความลับ (Secrets) ไว้ในระบบ CI/CD ซึ่งเป็นจุดที่มักถูกโจมตีได้ง่าย

Docker ประกาศรองรับ OpenID Connect (OIDC) สำหรับ GitHub Actions อย่างเป็นทางการ เพื่อแก้ปัญหาความปลอดภัยจากการใช้ Personal Access Tokens (PAT) หรือ Organization Access Tokens (OAT) ที่มีอายุการใช้งานยาวนานและเสี่ยงต่อการรั่วไหล ด้วยระบบใหม่นี้ เวิร์กโฟลว์ของ GitHub สามารถยืนยันตัวตนกับ Docker ได้โดยใช้ Token ระยะสั้นที่สร้างขึ้นต่อการรันหนึ่งครั้งเท่านั้น

ฟีเจอร์ OIDC นี้เปิดให้ใช้งานสำหรับองค์กรที่ใช้แผน Docker Team, Business, Hardened Images และโครงการ Open Source ที่ได้รับการสนับสนุนจาก Docker โดยมีขั้นตอนการตั้งค่าที่ไม่ซับซ้อนผ่าน Docker Home และการอัปเดตไฟล์ YAML ใน GitHub Actions ซึ่งช่วยลดภาระในการหมุนเวียนคีย์ (Key Rotation) และเพิ่มความปลอดภัยให้กับห่วงโซ่อุปทานซอฟต์แวร์ (Software Supply Chain Security)

สรุปประเด็นหลัก

ใช้ Token ระยะสั้นแทน PAT/OAT เพื่อป้องกันปัญหาข้อมูลรั่วไหล

รองรับการตั้งค่า Ruleset เพื่อจำกัดสิทธิ์การเข้าถึงตาม Repository และ Branch

ใช้งานได้ในแผน Docker สำหรับองค์กรและโครงการ Open Source ที่ได้รับเลือก

นวัตกรรมและเทคโนโลยี

security

OIDC Connection Rulesets

ระบบที่ช่วยให้ผู้ดูแลระบบสามารถกำหนดเงื่อนไขการเข้าถึงทรัพยากร Docker Hub ได้อย่างละเอียดตามเงื่อนไขของ GitHub Actions

developer tools

Secretless Authentication

การยืนยันตัวตนโดยไม่จำเป็นต้องฝัง API Key หรือรหัสผ่านไว้ใน GitHub Secrets

Developer Impact
วิศวกร DevOps ควรวางแผนเลิกใช้ PAT ใน GitHub Actions และเปลี่ยนมาใช้ OIDC เพื่อลดความเสี่ยงด้านความปลอดภัยและลดงาน Manual ในการจัดการความลับ
Keywords
#docker #github actions #oidc #security #ci/cd
Original Source

อ่านข้อมูลเพิ่มเติมจากแหล่งข่าวหลัก

Docker Blog