feature: Allow appending an arbitrary validation command to the built image
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Aptitud para principiantes
- 45/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- docker, go
- Área
- build-system, devops
Línea de trabajo
Como en el issue no se nombran archivos ni pruebas, comienza localizando el punto de entrada de Envbuilder para la generación de Dockerfile y sus opciones de configuración o CLI existentes. Sigue cómo se construye la imagen generada y, después, verifica que un comando de validación proporcionado se convierta en un paso RUN final antes de hacer push de la imagen, con cobertura de regresión para el Dockerfile generado.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Motivation
Some image building workflows involve a final RUN command that serves to in some way validate the built image before pushing it to a remote registry (example).
For example, we may want to run a security scan of the image for CVEs using e.g. trivy, or perform a final confidence check on the image using e.g. goss.
With Envbuilder, the built image is only available inside the running envbuilder container, so it can't be scanned easily by external processes.
Solution
Allow appending an arbitrary RUN command to the Dockerfile produced by Envbuilder. An example of such a command could be:
RUN curl -fsSL -o /tmp/validate.sh https://host.internal/validate.sh && \
chmod +x /tmp/validate.sh && \
/tmp/validate.sh && \
rm -f /tmp/validate.sh
Alternatives
The above behaviour can be approximated with no code changes with the below:
- Append a RUN command to the Dockerfile containing the specific check(s) they wish to run, or
- Add the required validation steps to
devcontainer.jsonas e.g.postCreateCommand, or - Create a specific devcontainer feature that runs the desired validation commands.
- Lenguaje dominante
- Go
- Estrellas
- 300
- Forks
- 64
- Merge medio
- 20 min
- PR fusionados (30 d)
- 1
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de coder/envbuilder
-
bug
Dificultad 1/5 Menos de una hora Aptitud para principiantes 90/100
coder/envbuilder#506 ·
-
bug envbuilder needs-investigation
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
coder/envbuilder#495 ·
-
envbuilder Feature
Dificultad 3/5 1-2 días Aptitud para principiantes 56/100
coder/envbuilder#492 ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
coder/envbuilder#484 ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 38/100
coder/envbuilder#483 ·
Todos los issues de coder/envbuilder
Issues similares
-
bug github_actions
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
registrystack/registry-stack#1393 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
JakeChampion/lang#10213 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
oasisprotocol/oasis-sdk#2523 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100