diff --git a/.github/actions/trivy/action.yaml b/.github/actions/trivy/action.yaml index b7f77a45c8..84bda201e2 100644 --- a/.github/actions/trivy/action.yaml +++ b/.github/actions/trivy/action.yaml @@ -84,7 +84,7 @@ runs: # Install Trivy as requested. # NOTE: `setup-trivy` can download a "latest" version but cannot cache it. - if: ${{ ! contains(fromJSON(steps.parsed.outputs.setup), 'none') }} - uses: aquasecurity/setup-trivy@v0.2.6 + uses: aquasecurity/setup-trivy@v0.3.1 with: cache: ${{ contains(fromJSON(steps.parsed.outputs.setup), 'cache') }} version: ${{ steps.parsed.outputs.version }} @@ -92,7 +92,7 @@ runs: # Restore a recent cache beginning with the prefix. - id: restore if: ${{ contains(fromJSON(steps.parsed.outputs.cache), 'restore') }} - uses: actions/cache/restore@v5 + uses: actions/cache/restore@v6 with: path: ${{ inputs.cache-directory }} key: ${{ inputs.cache-prefix }}- @@ -132,7 +132,7 @@ runs: (contains(fromJSON(steps.parsed.outputs.cache), 'success') && success()) ) }} - uses: actions/cache/save@v5 + uses: actions/cache/save@v6 with: key: ${{ steps.trivy.outputs.cache-key }} path: ${{ inputs.cache-directory }} diff --git a/.github/workflows/codeql-analysis.yaml b/.github/workflows/codeql-analysis.yaml index c22823fbe6..96736f764b 100644 --- a/.github/workflows/codeql-analysis.yaml +++ b/.github/workflows/codeql-analysis.yaml @@ -19,17 +19,17 @@ jobs: runs-on: ubuntu-24.04 steps: - - uses: actions/checkout@v6 - - uses: actions/setup-go@v6 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: stable } - name: Initialize CodeQL - uses: github/codeql-action/init@v4 + uses: github/codeql-action/init@v4.37.4 with: { languages: go } - name: Autobuild # This action calls `make` which runs our "help" target. - uses: github/codeql-action/autobuild@v4 + uses: github/codeql-action/autobuild@v4.37.4 - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v4 + uses: github/codeql-action/analyze@v4.37.4 diff --git a/.github/workflows/govulncheck.yaml b/.github/workflows/govulncheck.yaml index 154dbc25c3..22ea27d656 100644 --- a/.github/workflows/govulncheck.yaml +++ b/.github/workflows/govulncheck.yaml @@ -22,7 +22,7 @@ jobs: runs-on: ubuntu-24.04 steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 # Install Go and produce a SARIF report. This fails only when the tool is # unable to scan. @@ -37,7 +37,7 @@ jobs: # succeed or fail according to branch protection rules. # - https://docs.github.com/en/code-security/code-scanning - name: Upload results to GitHub - uses: github/codeql-action/upload-sarif@v4 + uses: github/codeql-action/upload-sarif@v4.37.4 with: sarif_file: 'govulncheck-results.sarif' diff --git a/.github/workflows/lint.yaml b/.github/workflows/lint.yaml index da3f4f342f..68eb028ebf 100644 --- a/.github/workflows/lint.yaml +++ b/.github/workflows/lint.yaml @@ -10,8 +10,8 @@ jobs: contents: read checks: write steps: - - uses: actions/checkout@v6 - - uses: actions/setup-go@v6 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: stable } - uses: golangci/golangci-lint-action@v9 diff --git a/.github/workflows/test.yaml b/.github/workflows/test.yaml index 57524c8e34..1acc9b2819 100644 --- a/.github/workflows/test.yaml +++ b/.github/workflows/test.yaml @@ -10,8 +10,8 @@ jobs: go-test: runs-on: ubuntu-24.04 steps: - - uses: actions/checkout@v6 - - uses: actions/setup-go@v6 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: stable } - name: Ensure go.mod is tidy @@ -28,8 +28,8 @@ jobs: matrix: kubernetes: ['default'] steps: - - uses: actions/checkout@v6 - - uses: actions/setup-go@v6 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: stable } - run: go mod download @@ -55,8 +55,8 @@ jobs: matrix: kubernetes: [v1.32, v1.34] steps: - - uses: actions/checkout@v6 - - uses: actions/setup-go@v6 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: stable } - name: Start k3s @@ -89,8 +89,8 @@ jobs: matrix: kubernetes: [v1.32, v1.34] steps: - - uses: actions/checkout@v6 - - uses: actions/setup-go@v6 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: stable } - name: Start k3s @@ -140,8 +140,8 @@ jobs: matrix: kubernetes: [v1.32, v1.34] steps: - - uses: actions/checkout@v6 - - uses: actions/setup-go@v6 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: stable } - name: Start k3s @@ -212,8 +212,8 @@ jobs: - e2e-k3d-chainsaw - e2e-k3d-kuttl steps: - - uses: actions/checkout@v6 - - uses: actions/setup-go@v6 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: stable } - uses: actions/download-artifact@v8 with: { path: download } diff --git a/.github/workflows/trivy.yaml b/.github/workflows/trivy.yaml index 53d9f611ba..ed68d031ee 100644 --- a/.github/workflows/trivy.yaml +++ b/.github/workflows/trivy.yaml @@ -21,7 +21,7 @@ jobs: runs-on: ubuntu-24.04 steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 - name: Download Trivy uses: ./.github/actions/trivy env: @@ -41,10 +41,10 @@ jobs: runs-on: ubuntu-24.04 steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 # Trivy needs a populated Go module cache to detect Go module licenses. - - uses: actions/setup-go@v6 + - uses: actions/setup-go@v7 with: { go-version: stable } - run: go mod download @@ -67,7 +67,7 @@ jobs: runs-on: ubuntu-24.04 steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 # Report success only when detected secrets are listed in [.trivyignore.yaml]. - name: Scan secrets @@ -89,7 +89,7 @@ jobs: runs-on: ubuntu-24.04 steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 # Print any detected secrets or vulnerabilities to the workflow log for # human consumption. This step fails only when Trivy is unable to scan. @@ -120,6 +120,6 @@ jobs: # succeed or fail according to branch protection rules. # - https://docs.github.com/en/code-security/code-scanning - name: Upload results to GitHub - uses: github/codeql-action/upload-sarif@v4 + uses: github/codeql-action/upload-sarif@v4.37.4 with: sarif_file: 'trivy-results.sarif'