runtz

GitLab CI/CD

Execute scans do runtz em pipelines do GitLab CI/CD.

GitLab CI/CD

No GitLab, o job pode rodar dentro da própria imagem da CLI: o checkout já é o diretório de trabalho e runtz está no PATH.

Credenciais

Em Settings → CI/CD → Variables, adicione RUNTZ_ENDPOINT e RUNTZ_TOKEN. Marque o token como Masked. A CLI lê as duas variáveis diretamente do ambiente.

Analisar o repositório

Adicione ao .gitlab-ci.yml:

stages: [security]
.runtz:
  stage: security
  image:
    name: runtzdev/runtz-cli:latest
    entrypoint: [""]
runtz-sca:
  extends: .runtz
  script:
    - runtz sca . --project "$CI_PROJECT_NAME" --source "$CI_PROJECT_URL"
runtz-sast:
  extends: .runtz
  script:
    - runtz sast . --project "$CI_PROJECT_NAME" --source "$CI_PROJECT_URL"

O entrypoint: [""] permite que o GitLab use seu shell para executar script.

Containers e Kubernetes

Para uma imagem pública, adicione runtz container my-org/my-app:latest. Para imagens privadas recém-criadas, use --local em um runner com o socket Docker, seguindo o exemplo do GitHub Actions.

Para manifests, execute runtz k8s ./deploy --target "$CI_PROJECT_NAME" --source "$CI_PROJECT_URL".

Fixe uma tag de release e use gates de severidade se os achados precisarem falhar o pipeline.

Nesta página