diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 2f6051e944..90abe3c2cc 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -39,14 +39,14 @@ jobs: uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Set up Docker Buildx - uses: docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4.2.0 + uses: docker/setup-buildx-action@37fe631027851001ddb9b187196cc803df7f5f0e # v4.3.0 - name: Run run: | make ${{ matrix.target }} binary: - uses: docker/github-builder/.github/workflows/bake.yml@a492c6d04fd3315f67230809b44d60cc0acd50b3 # v1.16.0 + uses: docker/github-builder/.github/workflows/bake.yml@58cb9f5b71b1836d6f690c1e95effdeb9b98cb8a # v1.17.0 permissions: contents: read # same as global permission id-token: write # for signing attestation(s) with GitHub OIDC Token @@ -120,7 +120,7 @@ jobs: bin-image-test: if: github.event_name == 'pull_request' - uses: docker/github-builder/.github/workflows/bake.yml@a492c6d04fd3315f67230809b44d60cc0acd50b3 # v1.16.0 + uses: docker/github-builder/.github/workflows/bake.yml@58cb9f5b71b1836d6f690c1e95effdeb9b98cb8a # v1.17.0 with: runner: amd64 target: image-cross @@ -141,7 +141,7 @@ jobs: steps: - name: Set up Docker Buildx - uses: docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4.2.0 + uses: docker/setup-buildx-action@37fe631027851001ddb9b187196cc803df7f5f0e # v4.3.0 - name: Test uses: docker/bake-action@d3418bd7d0e9324001bca92fa8ba175ea7e6dc9b # v7.3.0 @@ -236,7 +236,7 @@ jobs: docker info -f '{{json .DriverStatus}}' | grep -q io.containerd.snapshotter.v1 - name: Set up Docker Buildx - uses: docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4.2.0 + uses: docker/setup-buildx-action@37fe631027851001ddb9b187196cc803df7f5f0e # v4.3.0 - name: Set up Docker Model run: | diff --git a/.github/workflows/merge.yml b/.github/workflows/merge.yml index 1bbc92b251..dccb1b62ad 100644 --- a/.github/workflows/merge.yml +++ b/.github/workflows/merge.yml @@ -27,7 +27,7 @@ jobs: - run: echo "Exposing env vars for reusable workflow" bin-image: - uses: docker/github-builder/.github/workflows/bake.yml@a492c6d04fd3315f67230809b44d60cc0acd50b3 # v1.16.0 + uses: docker/github-builder/.github/workflows/bake.yml@58cb9f5b71b1836d6f690c1e95effdeb9b98cb8a # v1.17.0 needs: - bin-image-prepare permissions: @@ -54,7 +54,7 @@ jobs: connection_id: a295c8b7-54ab-4507-ac88-5c43003c73a5 module-image: - uses: docker/github-builder/.github/workflows/bake.yml@a492c6d04fd3315f67230809b44d60cc0acd50b3 # v1.16.0 + uses: docker/github-builder/.github/workflows/bake.yml@58cb9f5b71b1836d6f690c1e95effdeb9b98cb8a # v1.17.0 permissions: contents: read # same as global permission id-token: write # for signing attestation(s) with GitHub OIDC Token diff --git a/.github/workflows/pr-review.yml b/.github/workflows/pr-review.yml index 0c3800539c..ec3fb55348 100644 --- a/.github/workflows/pr-review.yml +++ b/.github/workflows/pr-review.yml @@ -18,7 +18,7 @@ jobs: if: | github.event_name == 'issue_comment' || github.event.workflow_run.conclusion == 'success' - uses: docker/docker-agent-action/.github/workflows/review-pr.yml@baf90543d81f5de59751dfd10e6cf45e21a5a982 # v2.0.3 + uses: docker/docker-agent-action/.github/workflows/review-pr.yml@b08367e7e9a471822464be2bb9fdaa1c0fb6061b # v2.0.4 # Scoped to the job so other jobs in this workflow aren't over-permissioned permissions: contents: read # Read repository files and PR diffs