Увеличить таймаут Trivy в CI
Some checks failed
Проверка, сборка и развёртывание Magistr / Обязательные проверки (push) Successful in 1m11s
Проверка, сборка и развёртывание Magistr / Собрать backend image (push) Successful in 22s
Проверка, сборка и развёртывание Magistr / Собрать frontend image (push) Successful in 13s
Проверка, сборка и развёртывание Magistr / Проверить опубликованные образы (push) Failing after 5m6s
Проверка, сборка и развёртывание Magistr / Развернуть проверенные digests (push) Has been skipped
Some checks failed
Проверка, сборка и развёртывание Magistr / Обязательные проверки (push) Successful in 1m11s
Проверка, сборка и развёртывание Magistr / Собрать backend image (push) Successful in 22s
Проверка, сборка и развёртывание Magistr / Собрать frontend image (push) Successful in 13s
Проверка, сборка и развёртывание Magistr / Проверить опубликованные образы (push) Failing after 5m6s
Проверка, сборка и развёртывание Magistr / Развернуть проверенные digests (push) Has been skipped
This commit is contained in:
@@ -375,7 +375,9 @@ Deployment-файлов запрещено.
|
||||
4. Отдельный обязательный job сканирует опубликованные digests закреплённым Trivy `0.63.0` и
|
||||
блокирует deploy при исправимых `HIGH`/`CRITICAL` уязвимостях. Docker credentials для
|
||||
приватного registry копируются во временный Trivy-контейнер через Docker API; bind mount
|
||||
домашнего каталога job-контейнера не используется.
|
||||
домашнего каталога job-контейнера не используется. Для каждого scan задан таймаут `15m`,
|
||||
чтобы загрузка vulnerability/Java DB и анализ Java-слоёв не прерывались стандартным
|
||||
пятиминутным лимитом Trivy; общий лимит job составляет 35 минут.
|
||||
5. Push в `main` выполняет проверки, сборку, публикацию и scan, но не меняет production.
|
||||
Deploy job запускается только вручную через `workflow_dispatch` и устанавливает
|
||||
фиксированный `kubectl v1.33.12` после SHA-256 проверки. Java Agent также имеет точную
|
||||
|
||||
Reference in New Issue
Block a user