İçeriğe geç

Güvenlik taraması

GitHub Actions üzerinde güvenlik taraması CI

Güvenlik açığı tarayıcıları her çalıştırmada veritabanlarını yeniden indirir.

80'ler → 3'ler
Veritabanı indirme

Güvenlik açığı tarayıcıları her çalıştırmada veritabanlarını yeniden indirir.

Neden oluyor?

Trivy, Grype ve benzeri araçlar her seferinde yüzlerce megabaytlık bir veritabanı getirir.

Ne değiştirilmeli

  1. Güne göre anahtarlanan güvenlik açığı veritabanı dizinini önbelleğe alın
  2. Taramaları testlerden sonra değil, testlerle paralel olarak çalıştırın
  3. Yalnızca gerçekte harekete geçeceğiniz önem derecelerinde başarısız olun

runnerhut'ta güvenlik taraması (runnerhut)

runnerhut'a (runnerhut) özgü tek satır 'runs-on: runnerhut-4vcpu-ubuntu-2404'tür. Geriye kalan her şey standart GitHub Actions'tir; bugün kullandığınız aynı eylemler, aynı sırlar ve aynı izin modeli.

Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir

Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.