Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 15

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Stas
Надо тесты гонять. Артифактори платный разочаровал
конкретнее ?
источник

S

Stas in Kubernetes — русскоговорящее сообщество
Xray идёт в нагрузку
источник

S

Stas in Kubernetes — русскоговорящее сообщество
Он сканирует хуже чем trivy
источник

S

Stas in Kubernetes — русскоговорящее сообщество
И требует в 3 раза больше железа чтобы работать
источник

NC

Nik Chnv in Kubernetes — русскоговорящее сообщество
Stas
Он сканирует хуже чем trivy
вот это сомнительное утверждение. учитывая что триви просто каждый CVE считает. а xray их группирует
источник

L

Lena in Kubernetes — русскоговорящее сообщество
George Gaál
короче, к чему это я - не ведитесь на рекламу, не ведитесь на то, что это опенсурс и он в cncf
Ну я про эти кейсы не скажу , но фичи все тестировали, и на сайте тоже , и в проде у многих , плюс 2.0 вышел некоторое время назад , где многое сделали и исправили ) и его можно развернуть сейчас сам в К8s с минимальным набором компонентов
источник

S

Stas in Kubernetes — русскоговорящее сообщество
Nik Chnv
вот это сомнительное утверждение. учитывая что триви просто каждый CVE считает. а xray их группирует
В какие-то свои хрен пойми какие cve id с которыми devsecops не знают что делать
источник

S

Stas in Kubernetes — русскоговорящее сообщество
Тратит на один докер образ на порядки больше времени
источник

S

Stas in Kubernetes — русскоговорящее сообщество
И находит меньше известных цве
источник

NC

Nik Chnv in Kubernetes — русскоговорящее сообщество
я проводил ресерч, вполне может оказаться что xray нашел cve, trivy нет. и в обратную сторону
источник

NC

Nik Chnv in Kubernetes — русскоговорящее сообщество
тоже самое с информации о версиях в которых зафикшено, один инструмент знает другой нет
источник

S

Stas in Kubernetes — русскоговорящее сообщество
Отнормироваа на цену и производительность бегефитов не нашли
источник

NC

Nik Chnv in Kubernetes — русскоговорящее сообщество
ну хоть не на юзабилити и то хорошо, а то бывает "харбором удобнее пользоваться, чем арти" )
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
Jfrog лучше чем harbor?
источник

S

Stas in Kubernetes — русскоговорящее сообщество
Если бы артифактори давал бы только свой движок хранения с дедупом и не навязывал в комплекте xray то я б может и купил бы
источник

S

Stas in Kubernetes — русскоговорящее сообщество
Но там нет или я не нашел части фишек харбора
источник

NC

Nik Chnv in Kubernetes — русскоговорящее сообщество
Stas
Если бы артифактори давал бы только свой движок хранения с дедупом и не навязывал в комплекте xray то я б может и купил бы
а я кстате хз, можно ли xray прикрутить к бесплатному контейнер регисмтри жфрога?
источник

NC

Nik Chnv in Kubernetes — русскоговорящее сообщество
или оно только фулл комплект и здрасте
источник

S

Stas in Kubernetes — русскоговорящее сообщество
Ну мне наоборот нужен артифактори без луча - так нельзя
источник

NC

Nik Chnv in Kubernetes — русскоговорящее сообщество
xray же отдельно лицензируется
источник