Tag PR image build as latest before scanning

This is less effort than passing the tag across steps 🤷‍♂️

Signed-off-by: Brad Davidson <brad.davidson@rancher.com>
(cherry picked from commit 378edb939d)
Signed-off-by: Brad Davidson <brad.davidson@rancher.com>
This commit is contained in:
Brad Davidson
2024-09-04 23:24:09 +00:00
committed by Brad Davidson
parent 88d5576be6
commit 703e7697b0
2 changed files with 17 additions and 1 deletions

View File

@@ -27,11 +27,12 @@ jobs:
run: |
make local
make package-image
make tag-image-latest
- name: Run Trivy vulnerability scanner
uses: aquasecurity/trivy-action@0.24.0
with:
image-ref: 'rancher/k3s'
image-ref: 'rancher/k3s:latest'
format: 'table'
severity: "HIGH,CRITICAL"
output: "trivy-report.txt"