LizardByte / LizardByte/roadmap
.github: scan docker images with Dive/Dockle
Offen
Dieses Issue hat noch niemand übernommen.
6+ months
Docker
effort:Medium
GitHub actions
LizardByte/.github
planned
priority:Low
- Vorherrschende Sprache
- Keine Sprachdaten
- Sterne
- 2
- Forks
- 0
- Ø Merge
- 25 Min.
- Gemergte PRs (30 T.)
- 5
Beschreibung
Is there an existing issue for this item?
- I have searched the existing issues
Repositories
LizardByte/.github
Languages/Skills/Technologies
Docker, GitHub actions
Description
The idea is to modify our global ci-docker.yml workflow to scan images with Dive and/or Dockle
Estimated Effort
effort:Medium
Priority
priority:Low
Target Milestone
6+ months
Dependencies
No response
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne mit dem globalen ci-docker.yml-Workflow und prüfe, wie Docker-Images derzeit erstellt werden. Ermittle, wo Scans mit Dive und/oder Dockle ausgeführt werden sollten, und verifiziere anschließend, dass der Workflow das angeforderte Image-Scanning erfolgreich durchführt.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- docker, github-actions
- Bereich
- ci-cd, devops, security
- Issue-Typ
- Feature
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 45/100