科技

GitHub Actions记录将按90天清理:长期审计要提前导出

|作者: QUASA 编辑团队|2 分钟阅读
GitHub Actions记录将按90天清理:长期审计要提前导出

GitHub将从2026年10月1日起,把checks、workflow runs和statuses纳入GitHub Actions现有保留设置。GitHub于8月27日发布的变更公告 明确,默认期限为90天;这三类记录此前不受该设置影响,通常会保留400多天。

新规则已经公布,但尚未生效。90天只是默认值:记录最终保留多久,取决于仓库当前采用的期限,以及组织或企业设置的上限。需要长期保存CI审计证据的团队,应在自动清理开始前调整允许范围内的期限,或把必要记录归档到GitHub之外。

五类Actions数据将共用保留设置

GitHub Actions五类运行数据共用同一保留期限,超期记录进入清理。

此次变化直接涉及checks、workflow runs和statuses。Artifacts与logs原本已经受Actions保留设置控制;新规则生效后,同一个设置将管理五类数据,设置项名称也会更新,以反映扩大的适用范围。

  • Checks:与提交或拉取请求关联的检查记录及结果。
  • Workflow runs:工作流执行历史、结论和关联信息。
  • Statuses:用于表示提交构建或集成结果的状态记录。
  • Artifacts与logs:继续按照原有Actions保留机制清理。

PrivateDevOps的独立报道 复核了10月1日生效、默认90天以及此前保留400多天的时间线,并指出曾为减少工件占用而缩短期限的团队,此后会按同一周期失去运行历史。也就是说,如果有效设置低于90天,新纳入的记录不会自动获得完整的90天窗口。

提高期限不能恢复此前已经按保留策略删除的数据。生效后再调整设置,只能影响仍然存在或之后产生的数据,因此不能替代提前归档。

公共与私有仓库的期限上限不同

GitHub仓库设置文档 列明,公共仓库可配置1至90天,私有仓库可配置1至400天;受管理的仓库或组织不能超过管理组织或企业设定的上限。仓库管理员可在Settings、Actions、General中查看相应设置。

  • 公共仓库:默认90天,最高90天;需要保存更久的历史时,必须使用外部归档。
  • 私有仓库:默认90天,产品允许的最高值为400天,但实际范围可能被上级策略压低。
  • 组织与企业:可为下属仓库设置更低上限,仓库级配置不能绕过该限制。

因此,只查看单个仓库页面不足以确定实际保留窗口。平台团队还需核对组织和企业层级,特别是过去曾集中设置短周期、以控制构建产物占用的环境。

审计期限与存储成本由同一设置牵动

团队将运行结论与提交证据外部归档,同时让可计费工件和日志按保留期清理。

Checks、workflow runs和statuses属于元数据,本身不按Actions存储计费;与它们关联的artifacts和logs则计入可计费存储。延长统一期限不会因多保留几条状态记录而直接增加存储费,但可能让相关工件和日志保存更久,从而提高实际占用。

这让原本用于控制构建产物存储的设置同时承担审计留存职责。较短期限可以更早清理工件,却会同步缩短检查结果和运行历史;单纯提高期限,又可能为了保存少量审计元数据而长期保留大量文件。

团队需要先区分必须长期存在的证据与可以按期删除的数据。若审计要求只涉及运行结论、关联提交、工作流名称、执行时间和发布关系,可以单独归档这些字段;若制度同时要求原始工件、完整日志或审批材料,则需保存相应文件,并配置访问控制、完整性校验和删除周期。

长期审计和故障分析团队受影响最大

GitHub Actions运行结论、提交标识和发布关联在截止日前进入长期审计存档。

直接受影响的是把GitHub运行历史作为长期证据库的团队。例如,需要证明特定提交通过检查后才进入发布流程的交付团队,需要保存部署轨迹的内部控制部门,以及依赖数月运行历史分析间歇性故障的平台工程团队。

公共仓库无法通过设置突破90天上限。私有仓库虽然最高可配置400天,但如果组织上限更低,或者法规、合同和内部制度要求保存数年记录,外部归档仍不可避免。400天是产品允许范围的上限,并不表示每个私有仓库都能使用或已经启用该期限。

归档范围不必等同于完整复制所有Actions数据。团队应依据实际审计要求,分别判断运行结论、提交标识、审批证据、日志和构建产物的保存期限,避免把临时文件与长期证据无差别迁移。

10月1日前的迁移核对清单

  1. 列出依赖Actions历史的审计、发布证明、部署追踪和故障分析场景,并记录各自要求的保存时间。
  2. 检查每个仓库当前采用的保留天数,重点识别为减少工件占用而设置的短周期。
  3. 核对组织和企业层级的上限,确认仓库能否提高期限,以及哪些下属仓库受同一策略影响。
  4. 区分元数据、工件与日志,确定哪些内容需要长期保存,哪些可以继续按期清理。
  5. 在新规则生效前导出需要超出有效期限保存的既有记录,并验证能否按仓库、提交、工作流、时间和结论检索。
  6. 评估延长期限对工件与日志存储的影响;如果不适合增加GitHub内的保留时间,则采用受控的外部归档。
  7. 记录归档责任、访问权限、完整性校验和删除周期,保证数据在审计或事故调查时可用。

目前已经明确的是,新规则将在10月1日生效,三类历史记录将并入现有Actions保留设置,默认期限为90天,公共仓库上限也是90天。各团队仍需自行确认仓库真正生效的期限、组织或企业限制,以及哪些既有记录必须在首次自动清理前转移到GitHub之外。

分享:

订阅我们的新闻通讯

将最新 Web3、AI 和加密货币新闻直接发送到您的邮箱。

0