Güvenlik taraması
GitHub Actions üzerinde güvenlik taraması CI
Güvenlik açığı tarayıcıları her çalıştırmada veritabanlarını yeniden indirir.
80'ler → 3'ler
Veritabanı indirme
Güvenlik açığı tarayıcıları her çalıştırmada veritabanlarını yeniden indirir.
Neden oluyor?
Trivy, Grype ve benzeri araçlar her seferinde yüzlerce megabaytlık bir veritabanı getirir.
Ne değiştirilmeli
- Güne göre anahtarlanan güvenlik açığı veritabanı dizinini önbelleğe alın
- Taramaları testlerden sonra değil, testlerle paralel olarak çalıştırın
- Yalnızca gerçekte harekete geçeceğiniz önem derecelerinde başarısız olun
runnerhut'ta güvenlik taraması (runnerhut)
runnerhut'a (runnerhut) özgü tek satır 'runs-on: runnerhut-4vcpu-ubuntu-2404'tür. Geriye kalan her şey standart GitHub Actions'tir; bugün kullandığınız aynı eylemler, aynı sırlar ve aynı izin modeli.
Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir
Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.
İlgili
Oyun yazarıTarayıcı indirmeleri ve seri test yürütme her çalıştırmaya hakimdir.SelviCypress ikili programı her çalıştırmayı indirir ve özellikler seri olarak yürütülür.şakaJest, her çalıştırmada her dosyayı dönüştürür ve CI'da bir çalışan kullanır.En çok beğenilenlerVitest bağımlılıkları yeniden optimize eder ve tek bir iş parçacığı havuzunda çalışır.