feature: Allow appending an arbitrary validation command to the built image
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Idoneità per principianti
- 45/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- docker, go
- Ambito
- build-system, devops
Direzione di ricerca
Poiché nell’issue non sono indicati file o test, inizia individuando il punto di ingresso di Envbuilder per la generazione del Dockerfile e le opzioni di configurazione o CLI esistenti. Segui il modo in cui viene creata l’immagine generata, quindi verifica che un comando di validazione fornito diventi un passaggio RUN finale prima del push dell’immagine, con una copertura di regressione per il Dockerfile generato.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Motivation
Some image building workflows involve a final RUN command that serves to in some way validate the built image before pushing it to a remote registry (example).
For example, we may want to run a security scan of the image for CVEs using e.g. trivy, or perform a final confidence check on the image using e.g. goss.
With Envbuilder, the built image is only available inside the running envbuilder container, so it can't be scanned easily by external processes.
Solution
Allow appending an arbitrary RUN command to the Dockerfile produced by Envbuilder. An example of such a command could be:
RUN curl -fsSL -o /tmp/validate.sh https://host.internal/validate.sh && \
chmod +x /tmp/validate.sh && \
/tmp/validate.sh && \
rm -f /tmp/validate.sh
Alternatives
The above behaviour can be approximated with no code changes with the below:
- Append a RUN command to the Dockerfile containing the specific check(s) they wish to run, or
- Add the required validation steps to
devcontainer.jsonas e.g.postCreateCommand, or - Create a specific devcontainer feature that runs the desired validation commands.
- Lingua principale
- Go
- Stelle
- 300
- Fork
- 64
- Merge medio
- 20m
- PR unite (30g)
- 1
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di coder/envbuilder
-
bug
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
coder/envbuilder#506 ·
-
bug envbuilder needs-investigation
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
coder/envbuilder#495 ·
-
envbuilder Feature
Difficoltà 3/5 1-2 giorni Idoneità per principianti 56/100
coder/envbuilder#492 ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
coder/envbuilder#484 ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 38/100
coder/envbuilder#483 ·
Tutte le issue di coder/envbuilder
Issue simili
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 60/100
github/gh-aw-mcpg#13748 ·
-
agentic-workflows
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
-
needs-triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
googleapis/librarian#7670 · 2 commenti ·