Size: a a a

DevSecOps - русскоговорящее сообщество

2020 March 14

Z

Zhannur in DevSecOps - русскоговорящее сообщество
а интеграции clair в ecr/gitlab registry тюнятся так, чтобы пайплайн валить? насколько я понял проверка образа в фоновом режиме выполняется
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Zhannur
а интеграции clair в ecr/gitlab registry тюнятся так, чтобы пайплайн валить? насколько я понял проверка образа в фоновом режиме выполняется
я интеграции не юзаю, у меня просто это отдельные джобы в пайплайне.
ну и allow_failure: false для clair.
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
с clair общаюсь через https://github.com/optiopay/klar
источник

Z

Zhannur in DevSecOps - русскоговорящее сообщество
просто, скажем в ecr запускаешь scan image (clair под капотом) возвращает тебе респонс "in progress" и хрен че придумаешь)
источник

Z

Zhannur in DevSecOps - русскоговорящее сообщество
спасибо, гляну
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Zhannur
просто, скажем в ecr запускаешь scan image (clair под капотом) возвращает тебе респонс "in progress" и хрен че придумаешь)
вот именно поэтому klar. :-) но для dagda набросал простенький скрипт, который поллит до момента, когда done.
источник

Z

Zhannur in DevSecOps - русскоговорящее сообщество
Konstantin
вот именно поэтому klar. :-) но для dagda набросал простенький скрипт, который поллит до момента, когда done.
я сделал то же самое, но раз уж интеграция, не хочется костылить. да и clair свой ровно поэтому же не хотелось поднимать. попробую с klar, рахмет)
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Klar это не clair
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Ясненько )
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
просто клиент, да.
источник
2020 March 15

C

CuriV in DevSecOps - русскоговорящее сообщество
Фига у вас капча крутая)
источник

C

CuriV in DevSecOps - русскоговорящее сообщество
CuriV
Фига у вас капча крутая)
Подскажите, сами писали или это опен сорс проект какой-то?
источник
2020 March 17

NM

Never Mind in DevSecOps - русскоговорящее сообщество
Да капча норм
источник

NM

Never Mind in DevSecOps - русскоговорящее сообщество
ну вот, как взломать vk не узнать тут (((((((
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
цензура лютая, да.
источник

Z

Zhannur in DevSecOps - русскоговорящее сообщество
кто использует sonarqube и у кого он show stopper? можете поделиться опытом, как отрабатывает взаимодействие с разработчиками в таком случае?
источник

Z

Zhannur in DevSecOps - русскоговорящее сообщество
пинаете их все исправлять? я наверное про этап введения его в пайплайн говорю. матов много было?
источник

NM

Never Mind in DevSecOps - русскоговорящее сообщество
так шоустопер это не по девопсовски
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Zhannur
кто использует sonarqube и у кого он show stopper? можете поделиться опытом, как отрабатывает взаимодействие с разработчиками в таком случае?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Ты лежишь на полу, а к тебе подходят разработчики. Вот как-то так выглядит шоустопер
источник