자체 빌드 이미지 레포명을 security-images에서 hardened-containers로 정정한다
실제 레포명은 hardened-containers인데 이관 커밋 이후 문서·워크플로·차트 주석에 잘못된 이름 security-images가 남아 있었다. 텍스트 참조 전체를 정정하고 doc/migrations/의 이관 핸드오프 문서도 파일명까지 리네임했다. env var/secret 이름(SECURITY_IMAGES_REPO, SECURITY_IMAGES_DISPATCH_TOKEN)은 GitHub Secret 재등록이 필요한 별도 운영 작업이라 이번 텍스트 정정 범위에서 제외했다. 덧붙여 scripts/build/patch-catalog-tag.py의 docstring이 삭제된 build-image.yml을 호출자로 여전히 가리키고 있던 것도 실제 호출 경로(check-rebuild-needed.py / apply-published-tags.py → catalog-tag-update.yml)로 고쳤다. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
@@ -48,11 +48,11 @@
|
||||
- **`argo-cd/7.8.11` 삭제 여부** — 카탈로그 차단 CVE 239건이 전부 이 동결 버전 몫이고,
|
||||
지우면 게이트가 PASS 로 떨어진다. 직전 버전을 없애는 결정이라 PR #28 에서 보류했다.
|
||||
- **자체 빌드 이미지 레포 분리는 완료됐다** — 프레임워크·이미지 정의·ADR 이
|
||||
`security-images` 레포로 나갔다. 카탈로그 쪽은 `catalog/image-map/`(어느 차트를
|
||||
`hardened-containers` 레포로 나갔다. 카탈로그 쪽은 `catalog/image-map/`(어느 차트를
|
||||
가리키는지) + `check-rebuild-needed.py`(드리프트 탐지) + `apply-published-tags.py`
|
||||
(발행 태그 반영)만 남았다. 배경·결합점 전체는
|
||||
[doc/migrations/](doc/migrations/self-build-images-to-security-images.md).
|
||||
**아직 설정 안 된 것**: `self-build-drift-check.yml` 이 `security-images` 의
|
||||
[doc/migrations/](doc/migrations/self-build-images-to-hardened-containers.md).
|
||||
**아직 설정 안 된 것**: `self-build-drift-check.yml` 이 `hardened-containers` 의
|
||||
`build-image.yml` 을 트리거하려면 그 레포에 `workflow_dispatch` 권한이 있는 PAT 을
|
||||
`SECURITY_IMAGES_DISPATCH_TOKEN` 시크릿으로 등록해야 한다. 등록 전까지 트리거 스텝은
|
||||
실패한다(의도된 명시적 실패 — 조용히 넘어가지 않는다).
|
||||
|
||||
Reference in New Issue
Block a user