Průvodci
Jak spustit bezpečnostní kontroly bez zpomalení CI
Skenování zranitelnosti přidává minuty ke každému požadavku na stažení.
5 min čtení
Skenování zranitelnosti přidává minuty ke každému požadavku na stažení.
Proč se to děje
Skenery znovu stahují velké databáze zranitelnosti a často běží na kritické cestě.
Jak to opravit
- Uložte do mezipaměti databázi zranitelnosti klíčovanou podle dne
- Spouštějte skenování souběžně s testy, nikoli až po nich
- Selhejte pouze na závažnosti, podle které budete jednat dnes; nahlásit zbytek
- Spusťte úplné hloubkové skenování každou noc a rychlé skenování na žádostech o stažení
Váš další build může být dvakrát rychlejší za poloviční cenu
Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.
Související
Jak spravovat tajemství v GitHub ActionsTajemství jsou rozptýlena v nastavení úložiště a nikdo neví, co se stále používá.Jak spustit CI běžce ve vašem VPCSestavení musí dosáhnout interní služby, která není veřejně přístupná.Jak dát běžcům statickou IPSlužba třetí strany vyžaduje seznam povolených IP adres a IP adresy hostovaných běžců se neustále mění.Jak zabezpečit dodavatelský řetězec CIAkce třetích stran jsou spuštěny s přístupem k vašemu úložišti a tajemstvím.