sbom.yml/cve-edge-post.yml: 스크립트 경로 이전 반영 + 게이트 연결
doc/scripts/* -> scripts/pipeline/* 경로 수정 (두 워크플로 공통). sbom.yml 에 cve-gate.py 판정 스텝 추가(--warn-only), SEVERITY 를 전 심각도로 덮어써 게이트가 필요한 데이터를 스캔이 누락하지 않게 한다. cve-edge-post.yml 은 외부 대시보드 전송용이라 게이트 연결은 하지 않는다.
This commit is contained in:
@@ -83,7 +83,7 @@ jobs:
|
||||
echo "DOCKER_CONFIG=$OUT_DIR/.docker" >> "$GITHUB_ENV"
|
||||
|
||||
- name: 이미지 인벤토리 추출
|
||||
run: bash doc/scripts/extract-helm-images.sh "$GITHUB_WORKSPACE/manifests/helm" "$OUT_DIR"
|
||||
run: bash scripts/pipeline/extract-helm-images.sh "$GITHUB_WORKSPACE/manifests/helm" "$OUT_DIR"
|
||||
|
||||
- name: 스캔 대상 결정 (차트 필터 + 상한)
|
||||
env:
|
||||
@@ -107,7 +107,7 @@ jobs:
|
||||
- name: SBOM 생성 (CycloneDX)
|
||||
run: |
|
||||
if [ -s "$OUT_DIR/images_scan.txt" ]; then
|
||||
bash doc/scripts/generate-sbom.sh "$OUT_DIR/images_scan.txt" "$OUT_DIR"
|
||||
bash scripts/pipeline/generate-sbom.sh "$OUT_DIR/images_scan.txt" "$OUT_DIR"
|
||||
else
|
||||
echo "대상 이미지 없음 — SBOM 생성 생략"; mkdir -p "$OUT_DIR/sbom"
|
||||
fi
|
||||
@@ -115,7 +115,7 @@ jobs:
|
||||
- name: 취약점 스캔 (SBOM 입력, 오프라인)
|
||||
run: |
|
||||
if ls "$OUT_DIR/sbom/"*.cdx.json >/dev/null 2>&1; then
|
||||
bash doc/scripts/scan-sbom.sh "$OUT_DIR"
|
||||
bash scripts/pipeline/scan-sbom.sh "$OUT_DIR"
|
||||
else
|
||||
echo "SBOM 없음 — 스캔 생략"
|
||||
fi
|
||||
|
||||
Reference in New Issue
Block a user