Ugrás a tartalomra

Biztonsági szkennelés

Biztonsági szkennelési CI a GitHub Actions-on

A sebezhetőség-ellenőrzők minden futtatáskor újra letöltik az adatbázisaikat.

80-as évek → 3-as évek
DB letöltés

A sebezhetőség-ellenőrzők minden futtatáskor újra letöltik az adatbázisaikat.

Miért történik

A Trivy, Grype és hasonló eszközök minden alkalommal több száz megabájtos adatbázist töltenek le.

Mit kell változtatni

  1. Gyorsítótárazza az adott napon beírt sebezhetőségi adatbázis-könyvtárat
  2. A vizsgálatokat a tesztekkel párhuzamosan futtassa, nem pedig azok után
  3. Csak azokon a súlyosságokon bukjon el, amelyek alapján ténylegesen cselekedni fog

Biztonsági ellenőrzés a runnerhut-on (runnerhut)

Az egyetlen runnerhut specifikus sor a "runs-on: runnerhut-4vcpu-ubuntu-2404". Minden más a szokásos GitHub Actions – ugyanazok a műveletek, ugyanazok a titkok és ugyanaz az engedélymodell, amelyet ma is használ.

A következő buildje kétszer gyorsabb lehet, fele áron

Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.