fix(sbom-ci): auth docker.getcollate.io (Docker Hub proxy) + raise trivy timeout

openmetadata 실패의 진짜 원인은 참조 오류가 아니라 docker.getcollate.io(Docker Hub 프록시)의
익명 pull rate limit(TOOMANYREQUESTS)였음. 인증 config 에 getcollate 를 추가(Docker Hub
자격증명)하고, 대용량 이미지 분석을 위해 trivy 타임아웃 기본값을 10m→15m(TRIVY_TIMEOUT).
로컬 검증: 인증+타임아웃으로 openmetadata server SBOM 생성 성공(655 comp).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
wbsong111
2026-07-08 16:55:08 +09:00
parent 18ca8cd979
commit ac119a3559
3 changed files with 7 additions and 2 deletions
+3
View File
@@ -65,6 +65,9 @@ jobs:
if user and secret:
auths[reg]={"auth":base64.b64encode(f"{user}:{secret}".encode()).decode()}
add("https://index.docker.io/v1/", os.environ.get("DOCKERHUB_USER"), os.environ.get("DOCKERHUB_TOKEN"))
# docker.getcollate.io(openmetadata)는 Docker Hub 프록시 → 익명 pull 시 Docker Hub rate
# limit(TOOMANYREQUESTS)에 걸린다. Docker Hub 자격증명으로 인증해 해소.
add("docker.getcollate.io", os.environ.get("DOCKERHUB_USER"), os.environ.get("DOCKERHUB_TOKEN"))
add("nvcr.io", "$oauthtoken", os.environ.get("NGC_API_KEY"))
out=os.path.join(os.environ["OUT_DIR"],".docker","config.json")
json.dump({"auths":auths}, open(out,"w"))