Actions reutilizáveis
| sanitize-image-name | ||
| sanitize-owner | ||
| sanitize-registry | ||
| trivy-scan | ||
| README.md | ||
reusable-actions
Repositório de ações reutilizáveis para Forgejo, focado em automações de CI/CD para construção e publicação de imagens de container.
Estrutura
Cada ação possui seu próprio diretório, no formato:
nome-da-action/action.yaml
Ações
Sanitize Registry
- Arquivo:
sanitize-registry/action.yaml - Descrição: sanitiza a URL do servidor Forgejo extraindo apenas o host (remove o protocolo
http://ouhttps://e eventuais barras ao final).
Saídas (Outputs):
registry_url: o host sanitizado do registro.
Sanitize Owner
- Arquivo:
sanitize-owner/action.yaml - Descrição: sanitiza o proprietário do repositório a partir do proprietário do repositório Forgejo, convertendo-o para minúsculas.
Saídas (Outputs):
repo_owner: o nome do proprietário do repositório formatado em letras minúsculas.
Sanitize Image Name
- Arquivo:
sanitize-image-name/action.yaml - Descrição: sanitiza o nome da imagem a partir do repositório Forgejo (extraindo apenas o nome do repositório).
Saídas (Outputs):
image_name: o nome da imagem sanitizado.
Trivy Scan
- Arquivo:
trivy-scan/action.yaml - Descrição: escaneia usando o Trivy em busca de vulnerabilidades, segredos, configurações ou licenças.
Entradas (Inputs):
scan-type: tipo de escaneamento a ser realizado (repo,image). Padrão:'repo'.severity: lista separada por vírgulas das severidades a serem incluídas (CRITICAL,HIGH,MEDIUM,LOW,UNKNOWN). Padrão:'UNKNOWN,LOW,MEDIUM,HIGH,CRITICAL'.scanners: lista separada por vírgula dos scanners a serem utilizados (vuln,secret,config,license). Padrão:'vuln,misconfig,secret'.format: formato de saída (table,json,template). Padrão:'table'.image: nome da imagem a ser escaneada (obrigatório para escaneamento do tipoimage).template: arquivo de template para formatos de saída personalizados (junit.tpl,html.tpl).output: caminho para o arquivo de saída.exit-code: código de saída a ser usado quando vulnerabilidades forem encontradas (0,1,2). Padrão:0.cache-dir: caminho para o diretório de cache. Padrão:'.trivycache'.package-token: token de autenticação para repositórios privados (opcional).