Skip to content

Commit bf4a5f7

Browse files
committed
temporarily disable SBOM steps
1 parent 4b3946b commit bf4a5f7

1 file changed

Lines changed: 13 additions & 13 deletions

File tree

.github/workflows/release-app.yaml

Lines changed: 13 additions & 13 deletions
Original file line numberDiff line numberDiff line change
@@ -102,19 +102,19 @@ jobs:
102102
DIGEST=$(oras resolve "$IMAGE")
103103
cosign sign --yes "${{ env.REGISTRY }}/${{ github.repository }}@${DIGEST}"
104104
105-
- name: Generate SBOM
106-
uses: anchore/sbom-action@e22c389904149dbc22b58101806040fa8d37a610 # v0.24.0
107-
with:
108-
image: ${{ env.REGISTRY }}/${{ github.repository }}:${{ needs.detect.outputs.app_version }}
109-
format: spdx-json
110-
output-file: sbom.spdx.json
111-
upload-artifact: false
112-
upload-release-assets: false
113-
114-
- name: Attest SBOM
115-
run: |
116-
IMAGE="${{ env.REGISTRY }}/${{ github.repository }}:${{ needs.detect.outputs.app_version }}"
117-
cosign attest --yes --type spdx --predicate sbom.spdx.json "$IMAGE"
105+
# - name: Generate SBOM
106+
# uses: anchore/sbom-action@e22c389904149dbc22b58101806040fa8d37a610 # v0.24.0
107+
# with:
108+
# image: ${{ env.REGISTRY }}/${{ github.repository }}:${{ needs.detect.outputs.app_version }}
109+
# format: spdx-json
110+
# output-file: sbom.spdx.json
111+
# upload-artifact: false
112+
# upload-release-assets: false
113+
114+
# - name: Attest SBOM
115+
# run: |
116+
# IMAGE="${{ env.REGISTRY }}/${{ github.repository }}:${{ needs.detect.outputs.app_version }}"
117+
# cosign attest --yes --type spdx --predicate sbom.spdx.json "$IMAGE"
118118

119119
- name: Get release notes
120120
run: make release-notes TAG="${{ needs.detect.outputs.app_version }}" > .release_notes

0 commit comments

Comments
 (0)