feature: Allow appending an arbitrary validation command to the built image
Maintainer thường phản hồi trong vòng 1 ngày
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 3/5
- Thời gian dự kiến
- 1-2 ngày
- Mức phù hợp với người mới
- 45/100
- Loại issue
- Tính năng
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Đình trệ
- Công nghệ
- docker, go
- Lĩnh vực
- build-system, devops
Hướng nghiên cứu
Vì issue không nêu tên tệp hoặc test nào, hãy bắt đầu bằng cách xác định entry point tạo Dockerfile của Envbuilder cùng các tùy chọn cấu hình hoặc CLI hiện có. Theo dõi cách image được tạo, sau đó xác minh rằng một lệnh validation được cung cấp sẽ trở thành bước RUN cuối cùng trước khi image được push, với kiểm thử hồi quy cho Dockerfile được tạo.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
Motivation
Some image building workflows involve a final RUN command that serves to in some way validate the built image before pushing it to a remote registry (example).
For example, we may want to run a security scan of the image for CVEs using e.g. trivy, or perform a final confidence check on the image using e.g. goss.
With Envbuilder, the built image is only available inside the running envbuilder container, so it can't be scanned easily by external processes.
Solution
Allow appending an arbitrary RUN command to the Dockerfile produced by Envbuilder. An example of such a command could be:
RUN curl -fsSL -o /tmp/validate.sh https://host.internal/validate.sh && \
chmod +x /tmp/validate.sh && \
/tmp/validate.sh && \
rm -f /tmp/validate.sh
Alternatives
The above behaviour can be approximated with no code changes with the below:
- Append a RUN command to the Dockerfile containing the specific check(s) they wish to run, or
- Add the required validation steps to
devcontainer.jsonas e.g.postCreateCommand, or - Create a specific devcontainer feature that runs the desired validation commands.
- Ngôn ngữ chính
- Go
- Star
- 302
- Fork
- 65
- Merge trung bình
- 13 giờ 2 phút
- Pull request đã merge (30 ngày)
- 2
Chuẩn bị môi trường
Khởi chạy dev container của dự án ngay trên trình duyệt, bằng tài khoản GitHub của bạn.
- Không có Dockerfile hay tệp Docker Compose
- Không có mẫu pull request
- Không có hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của coder/envbuilder
-
bug: MkdirAll uses 0o644 for feature directories (missing execute bit)Có thể đã có người làm @johnstcn đã nhận 180 ngày trước. Đang mởbug
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 90/100
coder/envbuilder#506 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
bug envbuilder needs-investigation
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 35/100
coder/envbuilder#495 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Support SCP-like parent URLs with relative submodulesCó thể đã có người làm @raza-khan0108 đã nhận 96 ngày trước. Đang mởenvbuilder Feature
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 56/100
coder/envbuilder#492 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 25/100
coder/envbuilder#484 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 38/100
coder/envbuilder#483 ·
Maintainer thường phản hồi trong vòng 1 ngày
Tất cả issue của coder/envbuilder
Issue tương tự
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 86/100
war-and-code/dircue#200 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
actor/human kind/bug priority/important-soon triage-accepted
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 66/100
kelos-dev/kelos#1804 · 2 bình luận ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 82/100
Maintainer thường phản hồi trong vòng 1 ngày
-
`date` → `date-time` (and `time` → `date-time`) is classified as a widening, but a date is not a valid date-timeCó thể đã có người làm @reuvenharrison đã nhận hôm nay. Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 88/100
Maintainer thường phản hồi trong vòng 1 ngày
-
fix: invalid GPU spec in SparkApplication is silently ignoredCó thể đã có người làm @pratik-naik003 đã nhận hôm nay. Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 85/100
kubeflow/spark-operator#3223 ·
Maintainer thường phản hồi trong vòng 5 ngày