Разработчики, применяющие сканер образов Trivy, столкнулись с ошибкой TOOMANYREQUESTS. Она произошла из-за достижения максимального количества пользователей инструмента и предельной скорости по загрузкам из Container Registry (CR) ghcr.io. Меня зовут Алиса Кириченко, я занимаюсь разработкой контейнерной платформы «Штурвал» в компании «Лаборатория Числитель». Мы вовсю используем Trivy, но совсем не хотим зависеть от доступности сторонних сервисов. Иначе заказчики не поймут. Поэтому базы у нас свои, и обновляются они каждую ночь. Если лень дальше читать, то вот, берите: Trivy DB: public.shturval.tech/trivy-db Trivy Java DB: public.shturval.tech/trivy-java-db Сканер Trivy не содержит БДУ внутри исполняемого файла, при запуске сканирования она скачивается из CR. Если CR не указан, то применяется ghcr.io, на котором действуют ограничения, влияющие на пользователей. В качестве work-around предлагается: При разработке функционала сканирования образов контейнеров в нашей платформе мы хотели, ч
Обходим ограничение доступа Github к базе уязвимостей Trivy. Быстрый фикс вам в помощь
20 января20 янв
2
2 мин