Skip to content

Latest commit

 

History

8 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Sprawozdanie

Opis

Skanowanie zagrożeń

name: Scan for vulnerabilities
        id: docker-scout-cves
        uses: docker/scout-action@v1
        with:
          command: cves
          image: ${{ steps.meta-dockerhub.outputs.tags }}
          sarif-file: sarif.output.json
          summary: true

Ten fragment kodu skanuje obraz platformy Docker za pomocą akcji Docker Scout

WYNIK:

image

Sprawdzenie critical i high

name: Check for critical and high vulnerabilities
        id: check-cves
        run: |
          critical=$(jq '.runs[].results | map(select(.level == "error")) | length' sarif.output.json)
          high=$(jq '.runs[].results | map(select(.level == "warning")) | length' sarif.output.json)
          if [ "$critical" -ne 0 ] || [ "$high" -ne 0 ]; then
            echo "Znaleziono zagrożenia critical albo high"
            exit 1
          else
            echo "Nie naleziono critical albo high zagrożeń"
          fi

Ten fragment używa jq do filtrowania wyników skanowania i zliczania liczby wysokich i crytycznych podatności. Zatem sprawdza, czy istnieją krytyczne lub wysokie podatności. Jeśli chociaż jedna z nich zostanie znaleziona, skrypt wyświetli komunikat "Znaleziono zagrożenia krytyczne lub wysokie" i zakończy działanie z błędem (kod wyjścia 1).

WYNIK:

image

Wysłanie obrazu na Github

Ten fragment kodu zostanie wykonany tylko wtedy, gdy poprzedni krok zakończył się pomyślnie.

      - name: Login to GitHub Container Registry
        if: ${{ steps.check-cves.outcome == 'success' }}
        uses: docker/login-action@v1
        with:
          registry: ghcr.io
          username: ${{ github.actor }}
          password: ${{ secrets.GITHUB_TOKEN }}
      
      -
        name: Docker metadata definitions for GHCR
        id: meta-ghcr
        if: ${{ steps.check-cves.outcome == 'success' }}
        uses: docker/metadata-action@v4
        with:
          images: ghcr.io/${{ github.repository }}
          tags: latest

      -
        name: Build and push to GHCR
        if: ${{ steps.check-cves.outcome == 'success' }}
        uses: docker/build-push-action@v4
        with:
          context: .
          push: true
          tags: ${{ steps.meta-ghcr.outputs.tags }}

Pierwszy krok: logowanie do GitHub Container Registry.

Drugi krok: definiowanie metadanych Docker dla repozytorium GitHub Container Registry.

Trzeci krok: budowanie i wysyłaniу obrazu Docker do GitHub Container Registry.

WYNIKI:

Logowanie image

Obraz na github image

https://github.com/users/Indrawi1/packages/container/lab9/versions

Obraz na dockerhub image

Wynik działania Dockerhub image

Wynik działania Github image

About

Laboratorium 9

Resources

Stars

0 stars

Watchers

1 watching

Forks

Releases

Packages

Used by

Contributors

Languages