diff --git a/.github/workflows/docker.yml b/.github/workflows/docker.yml index 4daf097..119d8f8 100644 --- a/.github/workflows/docker.yml +++ b/.github/workflows/docker.yml @@ -19,6 +19,9 @@ env: jobs: build-and-push: runs-on: ubuntu-latest + outputs: + image-tags: ${{ steps.meta.outputs.tags }} + image-digest: ${{ steps.build-and-push.outputs.digest }} permissions: contents: read packages: write @@ -86,7 +89,7 @@ jobs: - name: Run Trivy vulnerability scanner uses: aquasecurity/trivy-action@master with: - image-ref: ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:latest + image-ref: ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}@${{ needs.build-and-push.outputs.image-digest }} format: 'sarif' output: 'trivy-results.sarif'