6
6
- main
7
7
workflow_dispatch :
8
8
9
- env :
10
- SYSDIG_SECURE_URL : https://app.au1.sysdig.com
11
-
12
9
jobs :
13
10
image-scan :
14
11
runs-on : ubuntu-latest
15
12
13
+ env :
14
+ SYSDIG_SECURE_URL : https://app.au1.sysdig.com
15
+
16
16
steps :
17
17
- name : Checkout code
18
18
uses : actions/checkout@v3
@@ -23,27 +23,27 @@ jobs:
23
23
docker build -t worker ./worker
24
24
docker build -t result ./result
25
25
26
- - name : Run Sysdig Scan on voting-app
26
+ - name : Scan voting-app image with Sysdig CLI
27
27
run : |
28
28
docker run --rm \
29
29
-v /var/run/docker.sock:/var/run/docker.sock \
30
30
-e SECURE_API_TOKEN="${{ secrets.SECURE_API_TOKEN }}" \
31
31
quay.io/sysdig/sysdig-cli-scanner:1.22.4 \
32
- scan --apiurl $ SYSDIG_SECURE_URL docker://voting-app
32
+ scan --apiurl "${ SYSDIG_SECURE_URL}" docker://voting-app
33
33
34
- - name : Run Sysdig Scan on worker
34
+ - name : Scan worker image with Sysdig CLI
35
35
run : |
36
36
docker run --rm \
37
37
-v /var/run/docker.sock:/var/run/docker.sock \
38
38
-e SECURE_API_TOKEN="${{ secrets.SECURE_API_TOKEN }}" \
39
39
quay.io/sysdig/sysdig-cli-scanner:1.22.4 \
40
- scan --apiurl $ SYSDIG_SECURE_URL docker://worker
40
+ scan --apiurl "${ SYSDIG_SECURE_URL}" docker://worker
41
41
42
- - name : Run Sysdig Scan on result
42
+ - name : Scan result image with Sysdig CLI
43
43
run : |
44
44
docker run --rm \
45
45
-v /var/run/docker.sock:/var/run/docker.sock \
46
46
-e SECURE_API_TOKEN="${{ secrets.SECURE_API_TOKEN }}" \
47
47
quay.io/sysdig/sysdig-cli-scanner:1.22.4 \
48
- scan --apiurl $ SYSDIG_SECURE_URL docker://result
48
+ scan --apiurl "${ SYSDIG_SECURE_URL}" docker://result
49
49
0 commit comments