Bitbucket Pipelines
Execute scans do runtz no Bitbucket Pipelines.
Bitbucket Pipelines
No Bitbucket, a etapa roda dentro da própria imagem da CLI: o clone já é o diretório de trabalho e runtz está no PATH.
Credenciais
Em Repository settings → Repository variables, adicione RUNTZ_ENDPOINT e RUNTZ_TOKEN. Marque o token como Secured. As variáveis são injetadas no ambiente automaticamente.
Analisar o repositório
pipelines:
default:
- parallel:
- step:
name: Scan SCA do runtz
image: runtzdev/runtz-cli:latest
script:
- runtz sca . --project "$BITBUCKET_REPO_SLUG" --source "https://bitbucket.org/$BITBUCKET_REPO_FULL_NAME"
- step:
name: Scan SAST do runtz
image: runtzdev/runtz-cli:latest
script:
- runtz sast . --project "$BITBUCKET_REPO_SLUG" --source "https://bitbucket.org/$BITBUCKET_REPO_FULL_NAME"Analisar uma imagem
Para imagens públicas, adicione uma etapa com runtz container my-org/my-app:latest. Imagens privadas podem ser analisadas com --local em um runner cujo daemon tenha a imagem recém-criada.
Fixe uma tag de release para pipelines reproduzíveis. Mova as etapas para pipelines: branches: main: se quiser executá-las apenas na branch principal.