sbom.yml/cve-edge-post.yml: 스크립트 경로 이전 반영 + 게이트 연결

doc/scripts/* -> scripts/pipeline/* 경로 수정 (두 워크플로 공통).
sbom.yml 에 cve-gate.py 판정 스텝 추가(--warn-only), SEVERITY 를 전
심각도로 덮어써 게이트가 필요한 데이터를 스캔이 누락하지 않게 한다.
cve-edge-post.yml 은 외부 대시보드 전송용이라 게이트 연결은 하지 않는다.
This commit is contained in:
wbsong111
2026-08-03 09:59:43 +09:00
parent 844c567d0d
commit cb7541647d
2 changed files with 33 additions and 15 deletions
+3 -3
View File
@@ -83,7 +83,7 @@ jobs:
echo "DOCKER_CONFIG=$OUT_DIR/.docker" >> "$GITHUB_ENV"
- name: 이미지 인벤토리 추출
run: bash doc/scripts/extract-helm-images.sh "$GITHUB_WORKSPACE/manifests/helm" "$OUT_DIR"
run: bash scripts/pipeline/extract-helm-images.sh "$GITHUB_WORKSPACE/manifests/helm" "$OUT_DIR"
- name: 스캔 대상 결정 (차트 필터 + 상한)
env:
@@ -107,7 +107,7 @@ jobs:
- name: SBOM 생성 (CycloneDX)
run: |
if [ -s "$OUT_DIR/images_scan.txt" ]; then
bash doc/scripts/generate-sbom.sh "$OUT_DIR/images_scan.txt" "$OUT_DIR"
bash scripts/pipeline/generate-sbom.sh "$OUT_DIR/images_scan.txt" "$OUT_DIR"
else
echo "대상 이미지 없음 — SBOM 생성 생략"; mkdir -p "$OUT_DIR/sbom"
fi
@@ -115,7 +115,7 @@ jobs:
- name: 취약점 스캔 (SBOM 입력, 오프라인)
run: |
if ls "$OUT_DIR/sbom/"*.cdx.json >/dev/null 2>&1; then
bash doc/scripts/scan-sbom.sh "$OUT_DIR"
bash scripts/pipeline/scan-sbom.sh "$OUT_DIR"
else
echo "SBOM 없음 — 스캔 생략"
fi