Biztonsági szkennelés
Biztonsági szkennelési CI a GitHub Actions-on
A sebezhetőség-ellenőrzők minden futtatáskor újra letöltik az adatbázisaikat.
80-as évek → 3-as évek
DB letöltés
A sebezhetőség-ellenőrzők minden futtatáskor újra letöltik az adatbázisaikat.
Miért történik
A Trivy, Grype és hasonló eszközök minden alkalommal több száz megabájtos adatbázist töltenek le.
Mit kell változtatni
- Gyorsítótárazza az adott napon beírt sebezhetőségi adatbázis-könyvtárat
- A vizsgálatokat a tesztekkel párhuzamosan futtassa, nem pedig azok után
- Csak azokon a súlyosságokon bukjon el, amelyek alapján ténylegesen cselekedni fog
Biztonsági ellenőrzés a runnerhut-on (runnerhut)
Az egyetlen runnerhut specifikus sor a "runs-on: runnerhut-4vcpu-ubuntu-2404". Minden más a szokásos GitHub Actions – ugyanazok a műveletek, ugyanazok a titkok és ugyanaz az engedélymodell, amelyet ma is használ.
A következő buildje kétszer gyorsabb lehet, fele áron
Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.
Kapcsolódó
drámaíróA böngésző letöltése és a sorozatos tesztvégrehajtás dominál minden futtatásnál.CiprusA Cypress bináris fájl minden futtatást letölt, és a specifikációk sorozatosan futnak le.JestA Jest minden futtatáskor minden fájlt átalakít, és egy dolgozót használ a CI-ben.VitestA Vitest újraoptimalizálja a függőségeket, és egyetlen szálkészletben fut.