LizardByte / LizardByte/roadmap
.github: scan docker images with Dive/Dockle
Nessuno ha ancora preso questa issue.
- Lingua principale
- Nessun dato sulla lingua
- Stelle
- 2
- Fork
- 0
- Merge medio
- 25m
- PR unite (30g)
- 5
Descrizione
### Is there an existing issue for this item?
- [x] I have searched the existing issues
### Repositories
LizardByte/.github
### Languages/Skills/Technologies
Docker, GitHub actions
### Description
The idea is to modify our global `ci-docker.yml` workflow to scan images with Dive and/or Dockle
### Estimated Effort
effort:Medium
### Priority
priority:Low
### Target Milestone
6+ months
### Dependencies
_No response_
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia con il workflow globale ci-docker.yml e verifica come vengono attualmente create le immagini Docker. Determina dove dovrebbero essere eseguite le scansioni con Dive e/o Dockle, quindi verifica che il workflow esegua correttamente la scansione dell’immagine richiesta.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- docker, github-actions
- Ambito
- ci-cd, devops, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 45/100