映像建好了、掃過了、簽了章。接下來要讓它真的跑起來——而這一步最容易出現一種特別難查的失敗:pipeline 全綠,部署的還是舊版本。 更新前:image: ....
cosign 是 Sigstore 專案的容器映像簽章工具,用來對映像簽章與驗簽,證明它出自你的建置流程、之後也沒有被換掉。 cosign 的官方映像是...
CI 已經把程式建好了,dist/ 就在 workspace 上。剩下的事聽起來很小:包成映像、推上去。 實際上花掉最多時間的不是 buildah 的設定——...
一口氣多了不少TASK(汗) 環境:單節點 CRC 4.21.14 / Nx 23.1.1 / TypeScript 6.0.3 / Angular 22...
今日目的:把 unit-test 加進 Pipeline,並且讓它紅燈時你看得懂在講什麼。先備知識:銜接 Day 21〈Trivy fs〉。本篇所有數字、l...
每個開發最不喜聞樂見的朋友,套件CVE來啦~(PM:什麼時候可以修好?) 今日目的 今天做三件事: sca-scan —— 掃第三方套件的已知漏洞(SCA)...
情境:阻擋團隊成員的可通過編譯,但不符合團隊規則的程式圖片為失敗的示意(修改了task順序,build太吃資源被放到其他檢查完成後做) 今日目的 今天做兩件事:...
今日目的 Day 17 把順序定下來了,今天把第一個掃描 Task 接上去,並且走完整條鏈路:改一個 commit、push、webhook 觸發、Pipel...