sbom.yml에 workflow_dispatch chart 입력 추가 — 차트별 단독 스캔 지원

limit(개수 상한)만으로는 특정 차트를 겨냥해 스캔할 수 없었다(images_final.tsv가
차트 알파벳 순으로 쌓여 앞쪽 무관한 차트까지 같이 스캔됨). chart 입력을 비우면
기존과 동일하게 전체 스캔.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
wbsong111
2026-08-13 14:46:16 +09:00
parent 46f6748963
commit 7a92b53833
+15 -2
View File
@@ -13,6 +13,10 @@ on:
description: '대상 이미지 수 상한 (0=전체). 테스트 시 예: 3' description: '대상 이미지 수 상한 (0=전체). 테스트 시 예: 3'
required: false required: false
default: '0' default: '0'
chart:
description: '대상 차트명 (비우면 전체). manifests/helm/ 아래 디렉토리명과 일치해야 한다. 예: apisix'
required: false
default: ''
pull_request: pull_request:
paths: paths:
- 'manifests/helm/**' - 'manifests/helm/**'
@@ -94,9 +98,18 @@ jobs:
fi fi
wc -l "$OUT_DIR/images_scan.tsv" wc -l "$OUT_DIR/images_scan.tsv"
- name: 스캔 대상 결정 (스케줄/수동=전체) - name: 스캔 대상 결정 (스케줄/수동=전체 또는 지정 차트)
if: github.event_name != 'pull_request' if: github.event_name != 'pull_request'
run: cp "$OUT_DIR/images_final.tsv" "$OUT_DIR/images_scan.tsv" env:
CHART: ${{ github.event.inputs.chart }}
run: |
if [ -n "$CHART" ]; then
awk -F'\t' -v c="$CHART" '$1 == c' "$OUT_DIR/images_final.tsv" > "$OUT_DIR/images_scan.tsv"
echo "차트 필터: $CHART"
else
cp "$OUT_DIR/images_final.tsv" "$OUT_DIR/images_scan.tsv"
fi
wc -l "$OUT_DIR/images_scan.tsv"
- name: SBOM 생성 (CycloneDX) - name: SBOM 생성 (CycloneDX)
env: env: