DEVX-422: Закрытие CS уязвимостей на core service

This commit is contained in:
2026-08-31 15:15:02 +03:00
parent 9275be7aa4
commit 87c572001c
+4 -24
View File
@@ -45,32 +45,12 @@ jobs:
./gradlew bootJar --no-daemon -x cyclonedxBom ./gradlew bootJar --no-daemon -x cyclonedxBom
echo 'Jar in libs folder' echo 'Jar in libs folder'
ls ./build/libs ls ./build/libs
- name: Generate Dockerfile - name: Build Docker Image
run: | uses: https://git.binom.pw/otp/devops/docker@main
cat > ./Dockerfile << 'EOF'
FROM nexus.isb/developerspace-prod-docker-hosted/java-service-image:0.1.5
COPY /build/libs/*.jar /app.jar
ENTRYPOINT ["java", "-jar", "/app.jar"]
EOF
- name: Login to Nexus
run: |
echo '${{ secrets.NEXUS_PASSWORD }}' | buildah login --tls-verify=false -u '${{ secrets.NEXUS_USERNAME }}' --password-stdin nexus.isb
- name: Build Image
uses: redhat-actions/buildah-build@v2
env:
RUNNER_OS: Linux
with: with:
image: "otp/devspc/${{ github.event.inputs.repo_path }}" image-name: "otp/devspc/${{ github.event.inputs.repo_path }}"
tags: scan tags: scan
containerfiles: | push: false
./Dockerfile
oci: true
tls-verify: false
context: .
extra-args: |
--retry=7
- name: Export Image to tar - name: Export Image to tar
run: | run: |
rm -f /tmp/image.tar rm -f /tmp/image.tar