From 27a1e75a4c2d899b72368fa6579a768c935c9e7f Mon Sep 17 00:00:00 2001 From: Cristian Felipe Cruz Buitron Date: Sat, 15 Aug 2026 13:08:24 -0500 Subject: [PATCH] fix(devsecops): timeout de 15m en Trivy imagen para docs-portal Preventivo: mismo comando que en commerce-backend, donde se vio en vivo que el timeout default de Trivy (5m) no alcanza en este host bajo carga ("context deadline exceeded" a los 4m52s, run 136). Ver fix/devsecops-trivy-timeout para el fix real en commerce-backend. --- .gitea/workflows/deploy-docs.yaml | 8 ++++++++ 1 file changed, 8 insertions(+) diff --git a/.gitea/workflows/deploy-docs.yaml b/.gitea/workflows/deploy-docs.yaml index 31a3b4b..cafd898 100644 --- a/.gitea/workflows/deploy-docs.yaml +++ b/.gitea/workflows/deploy-docs.yaml @@ -220,6 +220,12 @@ jobs: # CRITICAL bloquea el pipeline: no se sube una imagen con una CVE # crítica conocida y con fix disponible. + # --timeout 15m0s: agregado preventivamente. Se vio en vivo, al + # correr este mismo comando sin el flag en commerce-backend, que + # el default de Trivy (5m) no alcanza en este host bajo carga + # ("context deadline exceeded" a los 4m52s) -- la imagen de + # docs-portal es chica, pero no cuesta nada blindar el mismo + # comando en los tres pipelines. - name: Escanear imagen (Trivy) — CRITICAL bloquea shell: bash run: | @@ -228,6 +234,7 @@ jobs: --severity CRITICAL \ --exit-code 1 \ --ignore-unfixed \ + --timeout 15m0s \ "${IMAGE_NAME}:${{ steps.vars.outputs.VERSION }}" # HIGH solo informa por ahora — mismo criterio que el resto. @@ -239,6 +246,7 @@ jobs: --severity HIGH \ --exit-code 0 \ --ignore-unfixed \ + --timeout 15m0s \ "${IMAGE_NAME}:${{ steps.vars.outputs.VERSION }}" - name: Instalar Syft