fix(devsecops): timeout de 15m en Trivy imagen para docs-portal
Preventivo: mismo comando que en commerce-backend, donde se vio en
vivo que el timeout default de Trivy (5m) no alcanza en este host bajo
carga ("context deadline exceeded" a los 4m52s, run 136). Ver
fix/devsecops-trivy-timeout para el fix real en commerce-backend.
This commit is contained in:
@@ -220,6 +220,12 @@ jobs:
|
|||||||
|
|
||||||
# CRITICAL bloquea el pipeline: no se sube una imagen con una CVE
|
# CRITICAL bloquea el pipeline: no se sube una imagen con una CVE
|
||||||
# crítica conocida y con fix disponible.
|
# crítica conocida y con fix disponible.
|
||||||
|
# --timeout 15m0s: agregado preventivamente. Se vio en vivo, al
|
||||||
|
# correr este mismo comando sin el flag en commerce-backend, que
|
||||||
|
# el default de Trivy (5m) no alcanza en este host bajo carga
|
||||||
|
# ("context deadline exceeded" a los 4m52s) -- la imagen de
|
||||||
|
# docs-portal es chica, pero no cuesta nada blindar el mismo
|
||||||
|
# comando en los tres pipelines.
|
||||||
- name: Escanear imagen (Trivy) — CRITICAL bloquea
|
- name: Escanear imagen (Trivy) — CRITICAL bloquea
|
||||||
shell: bash
|
shell: bash
|
||||||
run: |
|
run: |
|
||||||
@@ -228,6 +234,7 @@ jobs:
|
|||||||
--severity CRITICAL \
|
--severity CRITICAL \
|
||||||
--exit-code 1 \
|
--exit-code 1 \
|
||||||
--ignore-unfixed \
|
--ignore-unfixed \
|
||||||
|
--timeout 15m0s \
|
||||||
"${IMAGE_NAME}:${{ steps.vars.outputs.VERSION }}"
|
"${IMAGE_NAME}:${{ steps.vars.outputs.VERSION }}"
|
||||||
|
|
||||||
# HIGH solo informa por ahora — mismo criterio que el resto.
|
# HIGH solo informa por ahora — mismo criterio que el resto.
|
||||||
@@ -239,6 +246,7 @@ jobs:
|
|||||||
--severity HIGH \
|
--severity HIGH \
|
||||||
--exit-code 0 \
|
--exit-code 0 \
|
||||||
--ignore-unfixed \
|
--ignore-unfixed \
|
||||||
|
--timeout 15m0s \
|
||||||
"${IMAGE_NAME}:${{ steps.vars.outputs.VERSION }}"
|
"${IMAGE_NAME}:${{ steps.vars.outputs.VERSION }}"
|
||||||
|
|
||||||
- name: Instalar Syft
|
- name: Instalar Syft
|
||||||
|
|||||||
Reference in New Issue
Block a user