зеркало из
1
0
Форкнуть 0

chore: migrate from `trivy` to `trivy image` (#355)

Signed-off-by: Anish Ramasekar <anish.ramasekar@gmail.com>
This commit is contained in:
Anish Ramasekar 2022-01-31 12:56:00 -08:00 коммит произвёл GitHub
Родитель 8d0f67fddf
Коммит 1ab87ff349
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: 4AEE18F83AFDEB23
1 изменённых файлов: 4 добавлений и 4 удалений

Просмотреть файл

@ -7,13 +7,13 @@ steps:
ALL_LINUX_ARCH: amd64 # build amd64 only to speed up PR gate
OUTPUT_TYPE: type=docker
- script: |
wget https://github.com/aquasecurity/trivy/releases/download/v${TRIVY_VERSION:-0.20.0}/trivy_${TRIVY_VERSION:-0.20.0}_Linux-64bit.tar.gz
tar zxvf trivy_${TRIVY_VERSION:-0.20.0}_Linux-64bit.tar.gz
wget https://github.com/aquasecurity/trivy/releases/download/v${TRIVY_VERSION:-0.23.0}/trivy_${TRIVY_VERSION:-0.23.0}_Linux-64bit.tar.gz
tar zxvf trivy_${TRIVY_VERSION:-0.23.0}_Linux-64bit.tar.gz
# show all vulnerabilities in the logs
./trivy image --reset
for IMAGE_NAME in "proxy" "proxy-init" "webhook"; do
./trivy "${REGISTRY}/${IMAGE_NAME}:${IMAGE_VERSION}-linux-amd64"
./trivy --exit-code 1 --ignore-unfixed --severity MEDIUM,HIGH,CRITICAL "${REGISTRY}/${IMAGE_NAME}:${IMAGE_VERSION}-linux-amd64" || exit 1
./trivy image "${REGISTRY}/${IMAGE_NAME}:${IMAGE_VERSION}-linux-amd64"
./trivy image --exit-code 1 --ignore-unfixed --severity MEDIUM,HIGH,CRITICAL "${REGISTRY}/${IMAGE_NAME}:${IMAGE_VERSION}-linux-amd64" || exit 1
done
displayName: Scan images
env: