LizardByte / LizardByte/roadmap

.github: scan docker images with Dive/Dockle

Aperta
#53 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

6+ months Docker effort:Medium GitHub actions LizardByte/.github planned priority:Low
Lingua principale
Nessun dato sulla lingua
Stelle
2
Fork
0
Merge medio
25m
PR unite (30g)
5

Descrizione

### Is there an existing issue for this item?

- [x] I have searched the existing issues

### Repositories

LizardByte/.github

### Languages/Skills/Technologies

Docker, GitHub actions

### Description

The idea is to modify our global `ci-docker.yml` workflow to scan images with Dive and/or Dockle

### Estimated Effort

effort:Medium

### Priority

priority:Low

### Target Milestone

6+ months

### Dependencies

_No response_

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Inizia con il workflow globale ci-docker.yml e verifica come vengono attualmente create le immagini Docker. Determina dove dovrebbero essere eseguite le scansioni con Dive e/o Dockle, quindi verifica che il workflow esegua correttamente la scansione dell’immagine richiesta.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
docker, github-actions
Ambito
ci-cd, devops, security
Tipo di issue
Funzionalità
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
45/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.