Upgrade to Pro — share decks privately, control downloads, hide ads and more …

すべてのリポジトリを監視する魔法

Sponsored · SiteGround - Reliable hosting with speed, security, and support you can count on.

 すべてのリポジトリを監視する魔法

Avatar for MasayaNakamura

MasayaNakamura

November 28, 2024
Tweet

More Decks by MasayaNakamura

Other Decks in Technology

Transcript

  1. 負債 - 脆弱性検知の通知を見逃しがち - ちゃんと設定しないと通知されない - FailureしているActionsに気付けない - リポジトリ間で相互に作用する仕組みがあり、Push先以外でFail する

    - 全部にif: failureを導入し、徹底するのがむずい - リポジトリ一つ一つに手作業で設定をし続けるのは大変 - 作業は30秒で終わるけど、x30となると話が違う 漏れなく、特定のイベントだけ監視したい
  2. アイデア - Github Webhookが使えそうだけど - SlackがNestedなJSONを受付ない仕様 - Webhookの通知すべてを知りたい訳じゃない - dependabot_alert

    イベントはopen/closeなど事ある毎にWebhookを とばしてくる - リポジトリをIaC管理しているので、宣言的に通知を設定したい - 対象リポジトリに抜け漏れなく導入