Bezpečnostní skenování
Bezpečnostní skenování CI na GitHub Actions
Skenery zranitelnosti znovu stahují své databáze při každém spuštění.
80. léta → 3
DB stahování
Skenery zranitelnosti znovu stahují své databáze při každém spuštění.
Proč se to děje
Trivy, Grype a podobné nástroje pokaždé načítají mnohasetmegabajtovou databázi.
Co změnit
- Uložte do mezipaměti adresář databáze zranitelnosti zakódovaný v daný den
- Spouštějte skenování souběžně s testy, nikoli až po nich
- Selhejte pouze na závažnosti, podle které budete skutečně jednat
Bezpečnostní skenování na runnerhut
Jediná řada specifická pro runnerhut je `runs-on: runnerhut-4vcpu-ubuntu-2404`. Vše ostatní je standardní GitHub Actions — stejné akce, stejná tajemství a stejný model oprávnění, který používáte dnes.
Váš další build může být dvakrát rychlejší za poloviční cenu
Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.
Související
DramatikKaždému spuštění dominuje stahování prohlížeče a provádění sériového testu.CypřišBinární soubor Cypress stahuje každé spuštění a sériově se spouští specifikace.JestJest transformuje každý soubor při každém spuštění a používá jednoho pracovníka v CI.VitestVitest znovu optimalizuje závislosti a běží v jediném fondu vláken.