diff --git a/.github/actions/setup-kubernetes/action.yml b/.github/actions/setup-kubernetes/action.yml index 28e07e2..cea3c60 100644 --- a/.github/actions/setup-kubernetes/action.yml +++ b/.github/actions/setup-kubernetes/action.yml @@ -29,10 +29,10 @@ runs: steps: - name: Checkout if: ${{ inputs.skip-checkout != 'true' }} - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 - name: Setup Kustomize if: ${{ inputs.skip-tools != 'true' }} - uses: fluxcd/pkg/actions/kustomize@3f9f27f0ba23cf7953c25b7eba7ccac1b525f60e # main + uses: fluxcd/pkg/actions/kustomize@ae1046960bf700baebc328562a7be8ccee8c7078 # main - name: Setup QEMU if: ${{ inputs.skip-tools != 'true' }} uses: docker/setup-qemu-action@06116385d9baf250c9f4dcb4858b16962ea869c3 # v4.1.0 @@ -42,7 +42,7 @@ runs: uses: docker/setup-buildx-action@d7f5e7f509e45cec5c76c4d5afdd7de93d0b3df5 # v4.1.0 - name: Setup Go if: ${{ inputs.skip-tools != 'true' }} - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6.4.0 + uses: actions/setup-go@924ae3a1cded613372ab5595356fb5720e22ba16 # v6.5.0 with: go-version: ${{ inputs.go-version }} cache-dependency-path: | diff --git a/.github/workflows/backport.yaml b/.github/workflows/backport.yaml index 052c9a5..639e1e3 100644 --- a/.github/workflows/backport.yaml +++ b/.github/workflows/backport.yaml @@ -14,7 +14,7 @@ jobs: if: github.event.pull_request.state == 'closed' && github.event.pull_request.merged && (github.event_name != 'labeled' || startsWith('backport:', github.event.label.name)) steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 with: ref: ${{ github.event.pull_request.head.sha }} - name: Create backport PRs diff --git a/.github/workflows/cli-plugin-release.yaml b/.github/workflows/cli-plugin-release.yaml index f09f7a4..95d4e9d 100644 --- a/.github/workflows/cli-plugin-release.yaml +++ b/.github/workflows/cli-plugin-release.yaml @@ -22,13 +22,13 @@ jobs: artifact-metadata: write # for GitHub SLSA provenance. steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 with: fetch-depth: 0 - name: Setup Syft uses: anchore/sbom-action/download-syft@e22c389904149dbc22b58101806040fa8d37a610 # v0.24.0 - name: Setup Go - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6.4.0 + uses: actions/setup-go@924ae3a1cded613372ab5595356fb5720e22ba16 # v6.5.0 with: go-version: ${{ inputs.go-version }} cache: false @@ -58,7 +58,7 @@ jobs: packages: write # for pushing and signing container images. steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 - name: Setup QEMU uses: docker/setup-qemu-action@06116385d9baf250c9f4dcb4858b16962ea869c3 # v4.1.0 - name: Setup Docker Buildx diff --git a/.github/workflows/code-scan.yaml b/.github/workflows/code-scan.yaml index 73ea8fe..be4d442 100644 --- a/.github/workflows/code-scan.yaml +++ b/.github/workflows/code-scan.yaml @@ -16,9 +16,9 @@ jobs: security-events: write steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 - name: Setup Go - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6.4.0 + uses: actions/setup-go@924ae3a1cded613372ab5595356fb5720e22ba16 # v6.5.0 with: go-version-file: 'go.mod' cache-dependency-path: | @@ -40,7 +40,7 @@ jobs: contents: read steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 - name: Run FOSSA scan and upload build data uses: fossa-contrib/fossa-action@d28f0c947e7406706981a62a91ecc009bcc39fd7 # v4.0.0 with: diff --git a/.github/workflows/controller-release.yaml b/.github/workflows/controller-release.yaml index ac2a911..bab27df 100644 --- a/.github/workflows/controller-release.yaml +++ b/.github/workflows/controller-release.yaml @@ -42,9 +42,9 @@ jobs: packages: write # for pushing and signing container images. steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 - name: Setup Kustomize - uses: fluxcd/pkg/actions/kustomize@3f9f27f0ba23cf7953c25b7eba7ccac1b525f60e # main + uses: fluxcd/pkg/actions/kustomize@ae1046960bf700baebc328562a7be8ccee8c7078 # main - name: Prepare id: prep env: diff --git a/.github/workflows/cve-scan.yaml b/.github/workflows/cve-scan.yaml index fd64dce..d15443c 100644 --- a/.github/workflows/cve-scan.yaml +++ b/.github/workflows/cve-scan.yaml @@ -10,7 +10,7 @@ jobs: contents: read steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 - name: Vulnerability scan id: govulncheck uses: golang/govulncheck-action@b625fbe08f3bccbe446d94fbf87fcc875a4f50ee # v1.0.4 diff --git a/.github/workflows/labels-sync.yaml b/.github/workflows/labels-sync.yaml index bab50b6..8c86d89 100644 --- a/.github/workflows/labels-sync.yaml +++ b/.github/workflows/labels-sync.yaml @@ -23,7 +23,7 @@ jobs: contents: read issues: write steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 - uses: EndBug/label-sync@52074158190acb45f3077f9099fea818aa43f97a # v2.3.3 with: config-file: | diff --git a/.github/workflows/lint.yaml b/.github/workflows/lint.yaml index 6656ff0..871179a 100644 --- a/.github/workflows/lint.yaml +++ b/.github/workflows/lint.yaml @@ -13,7 +13,7 @@ jobs: contents: read steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 - name: Install action lint run: | bash <(curl https://raw.githubusercontent.com/rhysd/actionlint/main/scripts/download-actionlint.bash) diff --git a/.github/workflows/upgrade-fluxcd-pkg.yaml b/.github/workflows/upgrade-fluxcd-pkg.yaml index 4d4934c..d5c23e4 100644 --- a/.github/workflows/upgrade-fluxcd-pkg.yaml +++ b/.github/workflows/upgrade-fluxcd-pkg.yaml @@ -12,19 +12,19 @@ jobs: runs-on: ubuntu-latest steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 with: token: ${{ secrets.github-token }} fetch-depth: 0 persist-credentials: false - name: Checkout fluxcd/pkg - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 with: repository: fluxcd/pkg ref: main path: fluxcd-pkg - name: Setup Go - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6.4.0 + uses: actions/setup-go@924ae3a1cded613372ab5595356fb5720e22ba16 # v6.5.0 with: go-version-file: go.mod cache: false