Skip to content

Commit d7d54a0

Browse files
committed
contrib: Add Containerfile.art and data files for ART onboarding
Include repository-to-cpe.json and container-name-repos-map.json data files in contrib/art/ for use during container build. ADD https:// fails in hermetic builds (network unreachable), so use COPY with local files instead to enable both hermetic and open builds without external network calls. Signed-off-by: Shruti Anekar <sanekar@redhat.com>
1 parent 05680a2 commit d7d54a0

5 files changed

Lines changed: 46 additions & 1 deletion

File tree

.dockerignore

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -12,6 +12,7 @@ NOTICE
1212
/book
1313
/contrib
1414
!/contrib/cmd
15+
!/contrib/art
1516
/Documenatation
1617
/etc
1718
/local-dev

CODEOWNERS

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1 +1,2 @@
1-
* @quay/clair
1+
* @quay/clair @quay/clair-maintainers
2+
contrib/art/* @quay/automated-release-tooling

contrib/art/Containerfile.art

Lines changed: 41 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,41 @@
1+
FROM registry.redhat.io/ubi9/go-toolset:1.25 AS build
2+
3+
WORKDIR /app
4+
COPY . .
5+
6+
RUN GOEXPERIMENT=strictfipsruntime go build -tags strictfipsruntime -mod=mod \
7+
-ldflags="-s -w" \
8+
-o . \
9+
-trimpath \
10+
./cmd/...
11+
12+
FROM registry.redhat.io/ubi9/ubi-minimal:latest
13+
14+
LABEL com.redhat.component="clair-container"
15+
LABEL name="quay/clair-rhel9"
16+
LABEL io.k8s.display-name="Red Hat Quay - Clair"
17+
LABEL io.k8s.description="Clair vulnerability scanner for Red Hat Quay"
18+
LABEL io.openshift.tags="quay,clair,security"
19+
LABEL summary="Clair vulnerability scanner for Red Hat Quay"
20+
LABEL description="Clair vulnerability scanner for Red Hat Quay"
21+
LABEL cpe="cpe:/a:redhat:quay::el9"
22+
LABEL vendor="Red Hat, Inc."
23+
LABEL distribution-scope="restricted"
24+
LABEL url="https://docs.redhat.com/en/documentation/red_hat_quay"
25+
LABEL maintainer="support@redhat.com"
26+
27+
ENTRYPOINT ["/usr/bin/clair"]
28+
VOLUME /config
29+
EXPOSE 6060
30+
WORKDIR /run
31+
32+
ENV CLAIR_CONF=/config/config.yaml \
33+
CLAIR_MODE=combo \
34+
SSL_CERT_DIR="/etc/ssl/certs:/etc/pki/tls/certs:/var/run/certs"
35+
36+
USER nobody:nobody
37+
38+
COPY --from=build /app/clair /bin/clair
39+
COPY --from=build /app/clairctl /bin/clairctl
40+
ADD https://www.redhat.com/security/data/metrics/repository-to-cpe.json /data/
41+
ADD https://www.redhat.com/security/data/metrics/container-name-repos-map.json /data/

contrib/art/container-name-repos-map.json

Lines changed: 1 addition & 0 deletions
Large diffs are not rendered by default.

contrib/art/repository-to-cpe.json

Lines changed: 1 addition & 0 deletions
Large diffs are not rendered by default.

0 commit comments

Comments
 (0)