diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 1d53037..4a28920 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -10,7 +10,7 @@ on: jobs: ci: name: CI - uses: FerrLabs/.github/.github/workflows/reusable-ci-go.yml@4215a840974a9eb611b05f1496ec99d7ba0492c0 # main + uses: FerrLabs/.github/.github/workflows/reusable-ci-go.yml@599d205b85ee76521e92d33859e022e36154544f # main with: build-paths: ./cmd/... enable-sonar: true diff --git a/.github/workflows/publish.yml b/.github/workflows/publish.yml index bd32dbf..19c6594 100644 --- a/.github/workflows/publish.yml +++ b/.github/workflows/publish.yml @@ -46,7 +46,7 @@ jobs: sed -i -E "s/^appVersion: .*/appVersion: \"$V\"/" charts/ferrvault-operator/Chart.yaml - uses: docker/setup-qemu-action@96fe6ef7f33517b61c61be40b68a1882f3264fb8 # v4 - uses: docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4 - - uses: docker/login-action@abd2ef45e78c5afb21d64d4ca52ee8550d9572c7 # v4 + - uses: docker/login-action@dbcb813823bdd20940b903addbd779551569679f # v4 with: registry: ghcr.io username: ${{ github.actor }} @@ -58,6 +58,6 @@ jobs: env: GH_TOKEN: ${{ secrets.GITHUB_TOKEN }} run: echo "$GH_TOKEN" | helm registry login ghcr.io -u ${{ github.actor }} --password-stdin - - uses: FerrLabs/FerrFlow@10983b33c5b156f7c7acba1c797228dedbe7d6df # v5.46.0 + - uses: FerrLabs/FerrFlow@0003478ff40b551b2e6c2149653843d0295af328 # v5.47.3 with: mode: publish diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 9f2609d..c9c8d5a 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -20,7 +20,7 @@ concurrency: jobs: release: - uses: FerrLabs/.github/.github/workflows/reusable-ferrflow-release.yml@4215a840974a9eb611b05f1496ec99d7ba0492c0 # main + uses: FerrLabs/.github/.github/workflows/reusable-ferrflow-release.yml@599d205b85ee76521e92d33859e022e36154544f # main with: dry-run: ${{ inputs.dry_run || false }} secrets: diff --git a/.github/workflows/renovate-rebase.yml b/.github/workflows/renovate-rebase.yml index 93df337..6a25caf 100644 --- a/.github/workflows/renovate-rebase.yml +++ b/.github/workflows/renovate-rebase.yml @@ -6,7 +6,7 @@ on: jobs: dispatch: - uses: FerrLabs/.github/.github/workflows/reusable-renovate-dispatch.yml@a4b4a70d116127cd49f09ad6f363ac55fd8f6501 # main + uses: FerrLabs/.github/.github/workflows/reusable-renovate-dispatch.yml@599d205b85ee76521e92d33859e022e36154544f # main with: runner: ubuntu-latest secrets: inherit diff --git a/.github/workflows/sbom-track.yml b/.github/workflows/sbom-track.yml index 54f6d0c..a2c96fa 100644 --- a/.github/workflows/sbom-track.yml +++ b/.github/workflows/sbom-track.yml @@ -11,5 +11,5 @@ permissions: jobs: sbom: name: SBOM → Dependency-Track - uses: FerrLabs/.github/.github/workflows/reusable-sbom-track.yml@4215a840974a9eb611b05f1496ec99d7ba0492c0 # main + uses: FerrLabs/.github/.github/workflows/reusable-sbom-track.yml@599d205b85ee76521e92d33859e022e36154544f # main secrets: inherit diff --git a/.github/workflows/scorecard.yml b/.github/workflows/scorecard.yml index 5d647dc..1a9ed5a 100644 --- a/.github/workflows/scorecard.yml +++ b/.github/workflows/scorecard.yml @@ -29,7 +29,7 @@ jobs: persist-credentials: false - name: Run analysis - uses: ossf/scorecard-action@v2.4.3 + uses: ossf/scorecard-action@2d1146689b8cda280b9bc96326124645441f03bc # v2.4.4 with: results_file: results.sarif results_format: sarif diff --git a/.github/workflows/security-scan.yml b/.github/workflows/security-scan.yml index 588841a..1c84adb 100644 --- a/.github/workflows/security-scan.yml +++ b/.github/workflows/security-scan.yml @@ -16,7 +16,7 @@ permissions: jobs: scan: name: Secrets + CVE - uses: FerrLabs/.github/.github/workflows/reusable-security-scan.yml@4215a840974a9eb611b05f1496ec99d7ba0492c0 # main + uses: FerrLabs/.github/.github/workflows/reusable-security-scan.yml@599d205b85ee76521e92d33859e022e36154544f # main with: run-on-private: true secrets: inherit