runtz

CircleCI

Execute scans do runtz em pipelines do CircleCI.

CircleCI

Execute o runtz com etapas docker run em um executor machine. Esse executor já inclui um daemon Docker, inclusive para analisar imagens recém-criadas.

Credenciais

Em Project Settings → Environment Variables, adicione RUNTZ_ENDPOINT e RUNTZ_TOKEN. Para compartilhar entre projetos, use um context.

Analisar o repositório

version: 2.1
jobs:
  runtz-scans:
    machine:
      image: ubuntu-2404:current
    steps:
      - checkout
      - run:
          name: Scan SCA
          command: |
            docker run --rm -v "$PWD:/src" -e RUNTZ_ENDPOINT -e RUNTZ_TOKEN \
              runtzdev/runtz-cli:latest sca /src \
              --project "$CIRCLE_PROJECT_REPONAME" --source "$CIRCLE_REPOSITORY_URL"
      - run:
          name: Scan SAST
          command: |
            docker run --rm -v "$PWD:/src" -e RUNTZ_ENDPOINT -e RUNTZ_TOKEN \
              runtzdev/runtz-cli:latest sast /src \
              --project "$CIRCLE_PROJECT_REPONAME" --source "$CIRCLE_REPOSITORY_URL"
workflows:
  security:
    jobs: [runtz-scans]

Para uma imagem local, monte o socket Docker, adicione seu grupo com --group-add e use runtz container IMAGE --local.

O executor docker com a imagem mínima da CLI como principal não é recomendado porque o checkout do CircleCI precisa de git e ssh.

Nesta página