エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
GitとCI/CDに関する知識ゼロのSEが、GitLabでコンテナイメージのスキャン結果によってイメージをプッシュする or しないパイプラインを作る - ネットワールド らぼ
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
GitとCI/CDに関する知識ゼロのSEが、GitLabでコンテナイメージのスキャン結果によってイメージをプッシュする or しないパイプラインを作る - ネットワールド らぼ
皆様こんにちは。SEの小池と申します。 前々回はコンテナレジストリ、前回はコンテナスキャンと、最近の... 皆様こんにちは。SEの小池と申します。 前々回はコンテナレジストリ、前回はコンテナスキャンと、最近の本ブログはCI/CDパイプラインを使ったコンテナ関連処理祭りですが、今回はちょっとだけ応用編としてGitLabでコンテナスキャンを実装し、緊急性の高い脆弱性が無ければコンテナレジストリに登録させる処理を実装する話となります。 本記事の対象の方 今回のブログのゴール このブログをお読みいただくにあたっての事前ご連絡事項 実装するナリオ 事前準備 シナリオの実装 シナリオ1 : CI/CDパイプラインを使って任意のイメージをビルドする シナリオ2 : ビルドしたイメージをAuto DevOpsを使ってスキャンする シナリオ3 : ビルドしたイメージに緊急度の高い脆弱性がない場合は、コンテナレジストリに登録する 【余談】筆者が検討したけど断念した実装方法 コンテナスキャンの結果を変数で取得したい