LizardByte / LizardByte/roadmap

.github: scan docker images with Dive/Dockle

Offen
#53 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

6+ months Docker effort:Medium GitHub actions LizardByte/.github planned priority:Low
Vorherrschende Sprache
Keine Sprachdaten
Sterne
2
Forks
0
Ø Merge
25 Min.
Gemergte PRs (30 T.)
5

Beschreibung

Is there an existing issue for this item?
  • I have searched the existing issues
Repositories

LizardByte/.github

Languages/Skills/Technologies

Docker, GitHub actions

Description

The idea is to modify our global ci-docker.yml workflow to scan images with Dive and/or Dockle

Estimated Effort

effort:Medium

Priority

priority:Low

Target Milestone

6+ months

Dependencies

No response

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne mit dem globalen ci-docker.yml-Workflow und prüfe, wie Docker-Images derzeit erstellt werden. Ermittle, wo Scans mit Dive und/oder Dockle ausgeführt werden sollten, und verifiziere anschließend, dass der Workflow das angeforderte Image-Scanning erfolgreich durchführt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
docker, github-actions
Bereich
ci-cd, devops, security
Issue-Typ
Feature
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
45/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.