-
Notifications
You must be signed in to change notification settings - Fork 7
Open
Labels
enhancementNew feature or requestNew feature or request
Description
Como engenheiro DevOps
Eu quero que o projeto tenha um CI que comtemple os pontos descritos em #7, #9 e #16
Proposta de valor
O CI deve ter as seguintes características:
- Utilizar a action apenas como um orchetrador do fluxo
- Ser codificado em ligaguem nativa (proponho usar o Dagger com Python)
- Utilizar imagens de container sem CVE (chainguard ou imagens customizadas com Wolfi Linux usando o Apko
- Todos os artefatos gerados pelo CI devem possuir SBOM e serem assinados com cosign
EstevesDouglas
Metadata
Metadata
Assignees
Labels
enhancementNew feature or requestNew feature or request