Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

GitWorkflow - Docker login failed #619

Open
pierrejego opened this issue Dec 13, 2021 · 8 comments
Open

GitWorkflow - Docker login failed #619

pierrejego opened this issue Dec 13, 2021 · 8 comments

Comments

@pierrejego
Copy link
Member

image

@fvanderbiest
Copy link
Member

@fvanderbiest
Copy link
Member

Ha oui mais ça ne doit pas marcher depuis un fork

@landryb
Copy link
Member

landryb commented Dec 13, 2021

d'ailleurs ca n'a rien a voir (enfin si, github actions) si on pouvait desactiver dependabot sur les forks geor/gn aussi, au passage.. ca eviterait le spam :)

@landryb
Copy link
Member

landryb commented Dec 14, 2021

dependabot sur les forks ca donne ca .. https://github.com/landryb/georchestra/pulls?q=is%3Apr+is%3Aclosed :)

@fvanderbiest
Copy link
Member

Pas moyen de le désactiver spécifiquement dans ton fork ? Je ne sais pas bien ce que je peux faire sur le dépôt principal pour empêcher ça.

@landryb
Copy link
Member

landryb commented Dec 14, 2021

Pas moyen de le désactiver spécifiquement dans ton fork ? Je ne sais pas bien ce que je peux faire sur le dépôt principal pour empêcher ça.

je sais que de mon coté je n'ai jamais rien demandé a dependabot, donc je ne comprends pas pourquoi c'est activé, ni ou ca se désactiverait..

@fvanderbiest
Copy link
Member

@landryb
Copy link
Member

landryb commented Dec 14, 2021

Tu peux supprimer le fichier https://github.com/landryb/georchestra/blob/master/.github/dependabot.yml

certes, mais c'est une modification locale au fork, avec tout ce que ca implique (conflits, merges, etc..) alors que ca serait tellement mieux si dans le fichier on pouvait déclarer sur quels repos agir comme dans les actions github il me semble..

sur https://github.com/landryb/georchestra/settings/security_analysis (trouvé via https://docs.github.com/en/code-security/supply-chain-security/managing-vulnerabilities-in-your-projects-dependencies/configuring-dependabot-security-updates#managing-dependabot-security-updates-for-your-repositories) je ne vois que des 'enable' donc c'est déja désactivé

il y'a 2 tickets dependabot (#2804 et #2198) ouverts a ce sujet, et apparemment personne n'a envie de corriger ca.

bref, landryb/georchestra@6f9c06c et je verrais bien si un jour je dois push/pull sur master ca foirera

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

3 participants