mirror of
https://github.com/vegardit/docker-openldap.git
synced 2026-05-21 12:14:16 +02:00
add validation of LDAP_BACKUP_TIME and LDAP_BACKUP_FILE
This commit is contained in:
parent
bbeedb1606
commit
c8933be89c
|
|
@ -35,13 +35,13 @@ docker build $(dirname $0)/image \
|
|||
#
|
||||
mkdir -p ${TRIVY_CACHE_DIR:-$HOME/.trivy/cache}
|
||||
docker run --rm \
|
||||
-v /var/run/docker.sock:/var/run/docker.sock \
|
||||
-v ${TRIVY_CACHE_DIR:-$HOME/.trivy/cache}:/root/.cache/ \
|
||||
aquasec/trivy --no-progress --exit-code 0 --severity HIGH,CRITICAL $DOCKER_REPO:${last_commit_date}
|
||||
-v /var/run/docker.sock:/var/run/docker.sock \
|
||||
-v ${TRIVY_CACHE_DIR:-$HOME/.trivy/cache}:/root/.cache/ \
|
||||
aquasec/trivy --no-progress --exit-code 0 --severity HIGH,CRITICAL $DOCKER_REPO:${last_commit_date}
|
||||
docker run --rm \
|
||||
-v /var/run/docker.sock:/var/run/docker.sock \
|
||||
-v ${TRIVY_CACHE_DIR:-$HOME/.trivy/cache}:/root/.cache/ \
|
||||
aquasec/trivy --no-progress --ignore-unfixed --exit-code 1 --severity HIGH,CRITICAL $DOCKER_REPO:${last_commit_date}
|
||||
-v /var/run/docker.sock:/var/run/docker.sock \
|
||||
-v ${TRIVY_CACHE_DIR:-$HOME/.trivy/cache}:/root/.cache/ \
|
||||
aquasec/trivy --no-progress --ignore-unfixed --exit-code 1 --severity HIGH,CRITICAL $DOCKER_REPO:${last_commit_date}
|
||||
sudo chown -R $USER:$(id -gn) $TRIVY_CACHE_DIR || true
|
||||
|
||||
#
|
||||
|
|
|
|||
12
image/run.sh
12
image/run.sh
|
|
@ -174,18 +174,26 @@ echo "$LDAP_PPOLICY_PQCHECKER_RULE" > /etc/ldap/pqchecker/pqparams.dat
|
|||
|
||||
|
||||
#################################################################
|
||||
# Configure LDAP backup task
|
||||
# Configure background task for LDAP backup
|
||||
#################################################################
|
||||
if [ -n "${LDAP_BACKUP_TIME:-}" ]; then
|
||||
log "--------------------------------------------"
|
||||
log "Configuring LDAP backup task to run daily: time=[${LDAP_BACKUP_TIME}] file=[$LDAP_BACKUP_FILE]..."
|
||||
if [[ "$LDAP_BACKUP_TIME" != +([0-9][0-9]:[0-9][0-9]) ]]; then
|
||||
log "The configured value [$LDAP_BACKUP_TIME] for LDAP_BACKUP_TIME is not in the expected 24-hour format [hh:mm]!"
|
||||
exit 1
|
||||
fi
|
||||
|
||||
# testing if LDAP_BACKUP_FILE is writeable
|
||||
touch "$LDAP_BACKUP_FILE"
|
||||
|
||||
function backup_ldap() {
|
||||
while true; do
|
||||
while [ "$(date +%H:%M)" != "${LDAP_BACKUP_TIME}" ]; do
|
||||
sleep 10s
|
||||
done
|
||||
log "Creating periodic LDAP backup at [$LDAP_BACKUP_FILE]..."
|
||||
slapcat -n 1 -l $LDAP_BACKUP_FILE || true
|
||||
slapcat -n 1 -l "$LDAP_BACKUP_FILE" || true
|
||||
sleep 23h
|
||||
done
|
||||
}
|
||||
|
|
|
|||
Loading…
Reference in a new issue