問題文
組織が「標準的なアクションは使いたいが無審査の外部のアクションは使いたくない」という要件を出した。適切なポリシーの構成はどれか。
選択肢
- すべてのアクションと再利用可能なワークフローを許可する設定にし、使ってはいけないものについてはレビューで気付いて止める運用でしのぐ
- 組織からのみ再利用可能なワークフローとアクションを許可する設定にし、必要な標準的なアクションはそれぞれ組織のリポジトリへ写してから使う形にする
- 所有者のアクションと選んだものだけを許可する設定にし、GitHub が作ったアクションの許可を有効にして、必要な外部のアクションを一覧に加える
- 組織の設定で Actions 自体を無効にし、必要なリポジトリについてはリポジトリの階層で個別に有効へ戻していく