Lock in $30 Savings on PRO—Offer Ends Soon! ⏳

すべてのリポジトリを監視する魔法

 すべてのリポジトリを監視する魔法

Avatar for MasayaNakamura

MasayaNakamura

November 28, 2024
Tweet

More Decks by MasayaNakamura

Other Decks in Technology

Transcript

  1. 負債 - 脆弱性検知の通知を見逃しがち - ちゃんと設定しないと通知されない - FailureしているActionsに気付けない - リポジトリ間で相互に作用する仕組みがあり、Push先以外でFail する

    - 全部にif: failureを導入し、徹底するのがむずい - リポジトリ一つ一つに手作業で設定をし続けるのは大変 - 作業は30秒で終わるけど、x30となると話が違う 漏れなく、特定のイベントだけ監視したい
  2. アイデア - Github Webhookが使えそうだけど - SlackがNestedなJSONを受付ない仕様 - Webhookの通知すべてを知りたい訳じゃない - dependabot_alert

    イベントはopen/closeなど事ある毎にWebhookを とばしてくる - リポジトリをIaC管理しているので、宣言的に通知を設定したい - 対象リポジトリに抜け漏れなく導入