@@ -2,7 +2,9 @@ apiVersion: tekton.dev/v1
2
2
kind : Pipeline
3
3
metadata :
4
4
name : scanner-component-pipeline
5
+
5
6
spec :
7
+
6
8
finally :
7
9
- name : slack-notification
8
10
params :
24
26
- name : kind
25
27
value : task
26
28
resolver : bundles
29
+
27
30
- name : show-sbom
28
31
params :
29
32
- name : IMAGE_URL
37
40
- name : kind
38
41
value : task
39
42
resolver : bundles
43
+
40
44
- name : post-metric-end
41
45
params :
42
46
- name : AGGREGATE_TASKS_STATUS
50
54
- name : kind
51
55
value : task
52
56
resolver : bundles
57
+
53
58
params :
54
59
- description : Source Repository URL
55
60
name : git-url
@@ -116,6 +121,7 @@ spec:
116
121
description : This sets the expiration time for intermediate OCI artifacts produced and used during builds after which they can be garbage collected.
117
122
name : oci-artifact-expires-after
118
123
type : string
124
+
119
125
results :
120
126
- description : " "
121
127
name : IMAGE_URL
@@ -129,11 +135,15 @@ spec:
129
135
- description : " "
130
136
name : CHAINS-GIT_COMMIT
131
137
value : $(tasks.clone-repository.results.commit)
138
+
132
139
workspaces :
133
140
- name : git-auth
141
+
134
142
tasks :
143
+
135
144
- name : post-metric-start
136
145
taskRef : *post-bigquery-metrics-ref
146
+
137
147
- name : init
138
148
params :
139
149
- name : image-url
@@ -154,6 +164,7 @@ spec:
154
164
- name : kind
155
165
value : task
156
166
resolver : bundles
167
+
157
168
- name : clone-repository
158
169
params :
159
170
- name : url
@@ -184,6 +195,7 @@ spec:
184
195
workspaces :
185
196
- name : basic-auth
186
197
workspace : git-auth
198
+
187
199
- name : determine-image-expiration
188
200
params :
189
201
- name : DEFAULT_IMAGE_EXPIRES_AFTER
@@ -199,6 +211,7 @@ spec:
199
211
- name : kind
200
212
value : task
201
213
resolver : bundles
214
+
202
215
- name : determine-image-tag
203
216
params :
204
217
- name : TAG_SUFFIX
@@ -214,6 +227,7 @@ spec:
214
227
- name : kind
215
228
value : task
216
229
resolver : bundles
230
+
217
231
- name : fetch-scanner-data
218
232
params :
219
233
- name : BLOBS_TO_FETCH
@@ -235,6 +249,7 @@ spec:
235
249
- name : kind
236
250
value : task
237
251
resolver : bundles
252
+
238
253
- name : prefetch-dependencies
239
254
params :
240
255
- name : input
@@ -262,6 +277,7 @@ spec:
262
277
workspaces :
263
278
- name : git-basic-auth
264
279
workspace : git-auth
280
+
265
281
- name : build-container-amd64
266
282
params :
267
283
- name : IMAGE
@@ -300,6 +316,7 @@ spec:
300
316
- input : $(tasks.init.results.build)
301
317
operator : in
302
318
values : ["true"]
319
+
303
320
- name : build-container-s390x
304
321
params :
305
322
- name : IMAGE
@@ -340,6 +357,7 @@ spec:
340
357
- input : $(tasks.init.results.build)
341
358
operator : in
342
359
values : ["true"]
360
+
343
361
- name : build-container-ppc64le
344
362
params :
345
363
- name : IMAGE
@@ -380,6 +398,7 @@ spec:
380
398
- input : $(tasks.init.results.build)
381
399
operator : in
382
400
values : ["true"]
401
+
383
402
- name : build-container-arm64
384
403
params :
385
404
- name : IMAGE
@@ -420,6 +439,7 @@ spec:
420
439
- input : $(tasks.init.results.build)
421
440
operator : in
422
441
values : ["true"]
442
+
423
443
- name : build-image-index
424
444
params :
425
445
- name : IMAGE
@@ -447,6 +467,7 @@ spec:
447
467
- input : $(tasks.init.results.build)
448
468
operator : in
449
469
values : ["true"]
470
+
450
471
- name : build-image-index-konflux
451
472
params :
452
473
- name : IMAGE
@@ -474,6 +495,7 @@ spec:
474
495
- input : $(tasks.init.results.build)
475
496
operator : in
476
497
values : ["true"]
498
+
477
499
- name : build-source-image
478
500
params :
479
501
- name : BINARY_IMAGE
@@ -500,6 +522,7 @@ spec:
500
522
- input : $(params.build-source-image)
501
523
operator : in
502
524
values : ["true"]
525
+
503
526
- name : deprecated-base-image-check
504
527
params :
505
528
- name : IMAGE_URL
@@ -519,6 +542,7 @@ spec:
519
542
- input : $(params.skip-checks)
520
543
operator : in
521
544
values : ["false"]
545
+
522
546
- name : clair-scan
523
547
params :
524
548
- name : image-digest
@@ -538,6 +562,7 @@ spec:
538
562
- input : $(params.skip-checks)
539
563
operator : in
540
564
values : ["false"]
565
+
541
566
- name : ecosystem-cert-preflight-checks
542
567
params :
543
568
- name : image-url
@@ -555,6 +580,7 @@ spec:
555
580
- input : $(params.skip-checks)
556
581
operator : in
557
582
values : ["false"]
583
+
558
584
- name : sast-shell-check
559
585
params :
560
586
- name : image-digest
@@ -578,6 +604,7 @@ spec:
578
604
- input : $(params.skip-checks)
579
605
operator : in
580
606
values : ["false"]
607
+
581
608
- name : sast-unicode-check
582
609
params :
583
610
- name : image-digest
@@ -601,6 +628,7 @@ spec:
601
628
- input : $(params.skip-checks)
602
629
operator : in
603
630
values : ["false"]
631
+
604
632
- name : sast-snyk-check
605
633
params :
606
634
- name : SOURCE_ARTIFACT
@@ -624,6 +652,7 @@ spec:
624
652
- input : $(params.skip-checks)
625
653
operator : in
626
654
values : ["false"]
655
+
627
656
- name : clamav-scan
628
657
params :
629
658
- name : image-digest
@@ -643,6 +672,7 @@ spec:
643
672
- input : $(params.skip-checks)
644
673
operator : in
645
674
values : ["false"]
675
+
646
676
- name : rpms-signature-scan
647
677
params :
648
678
- name : image-digest
@@ -662,6 +692,7 @@ spec:
662
692
- input : $(params.skip-checks)
663
693
operator : in
664
694
values : ["false"]
695
+
665
696
- name : push-dockerfile
666
697
params :
667
698
- name : IMAGE
0 commit comments