fix(sbom-ci): auth docker.getcollate.io (Docker Hub proxy) + raise trivy timeout
openmetadata 실패의 진짜 원인은 참조 오류가 아니라 docker.getcollate.io(Docker Hub 프록시)의 익명 pull rate limit(TOOMANYREQUESTS)였음. 인증 config 에 getcollate 를 추가(Docker Hub 자격증명)하고, 대용량 이미지 분석을 위해 trivy 타임아웃 기본값을 10m→15m(TRIVY_TIMEOUT). 로컬 검증: 인증+타임아웃으로 openmetadata server SBOM 생성 성공(655 comp). Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -65,6 +65,9 @@ jobs:
|
||||
if user and secret:
|
||||
auths[reg]={"auth":base64.b64encode(f"{user}:{secret}".encode()).decode()}
|
||||
add("https://index.docker.io/v1/", os.environ.get("DOCKERHUB_USER"), os.environ.get("DOCKERHUB_TOKEN"))
|
||||
# docker.getcollate.io(openmetadata)는 Docker Hub 프록시 → 익명 pull 시 Docker Hub rate
|
||||
# limit(TOOMANYREQUESTS)에 걸린다. Docker Hub 자격증명으로 인증해 해소.
|
||||
add("docker.getcollate.io", os.environ.get("DOCKERHUB_USER"), os.environ.get("DOCKERHUB_TOKEN"))
|
||||
add("nvcr.io", "$oauthtoken", os.environ.get("NGC_API_KEY"))
|
||||
out=os.path.join(os.environ["OUT_DIR"],".docker","config.json")
|
||||
json.dump({"auths":auths}, open(out,"w"))
|
||||
|
||||
Reference in New Issue
Block a user