diff --git a/.github/workflows/_terraform-layer.yaml b/.github/workflows/_terraform-layer.yaml index f84a50e..c8d2f16 100644 --- a/.github/workflows/_terraform-layer.yaml +++ b/.github/workflows/_terraform-layer.yaml @@ -58,7 +58,7 @@ jobs: steps: - name: Checkout Code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Read secrets from Vault uses: hashicorp/vault-action@892a26828f195e65540a40b4768ae4571f51ebfc # v4.0.0 diff --git a/.github/workflows/charts-validate.yaml b/.github/workflows/charts-validate.yaml index f0c5527..1d081d1 100644 --- a/.github/workflows/charts-validate.yaml +++ b/.github/workflows/charts-validate.yaml @@ -28,7 +28,7 @@ jobs: outputs: charts: ${{ steps.find.outputs.charts }} steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 with: fetch-depth: 0 # need history to diff against the PR base @@ -86,7 +86,7 @@ jobs: matrix: chart: ${{ fromJSON(needs.discover.outputs.charts) }} steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - uses: azure/setup-helm@9bc31f4ebc9c6b171d7bfbaa5d006ae7abdb4310 # v5.0.1 @@ -147,7 +147,7 @@ jobs: needs: render runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - uses: azure/setup-helm@9bc31f4ebc9c6b171d7bfbaa5d006ae7abdb4310 # v5.0.1 diff --git a/.github/workflows/cloud-edge-deploy.yaml b/.github/workflows/cloud-edge-deploy.yaml index 60c72fc..687dc13 100644 --- a/.github/workflows/cloud-edge-deploy.yaml +++ b/.github/workflows/cloud-edge-deploy.yaml @@ -47,7 +47,7 @@ jobs: nixos: ${{ steps.filter.outputs.nixos }} workflow_logic: ${{ steps.filter.outputs.workflow_logic }} steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - uses: dorny/paths-filter@7b450fff21473bca461d4b92ce414b9d0420d706 # v4 id: filter with: @@ -87,7 +87,7 @@ jobs: REPLACE_TARGET: ${{ github.event_name == 'workflow_dispatch' && inputs.replace_target || '' }} steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Read secrets from Vault uses: hashicorp/vault-action@892a26828f195e65540a40b4768ae4571f51ebfc # v4.0.0 @@ -174,7 +174,7 @@ jobs: runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Validate workflow helper script syntax run: bash -n ./cloud-edge/scripts/gha/cloud-edge-workflow.sh @@ -240,7 +240,7 @@ jobs: cancel-in-progress: false steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Install Nix uses: cachix/install-nix-action@630ae543ea3a38a9a4166f03376c02c50f408342 # v31 diff --git a/.github/workflows/docs-diagrams.yaml b/.github/workflows/docs-diagrams.yaml index ccfb37a..64bb40b 100644 --- a/.github/workflows/docs-diagrams.yaml +++ b/.github/workflows/docs-diagrams.yaml @@ -21,7 +21,7 @@ jobs: permissions: contents: write steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 with: ref: ${{ github.head_ref }} diff --git a/.github/workflows/minerva-deploy.yaml b/.github/workflows/minerva-deploy.yaml index 2ed062d..298ca21 100644 --- a/.github/workflows/minerva-deploy.yaml +++ b/.github/workflows/minerva-deploy.yaml @@ -21,7 +21,7 @@ jobs: id-token: write steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Read secrets from Vault uses: hashicorp/vault-action@892a26828f195e65540a40b4768ae4571f51ebfc # v4.0.0 diff --git a/.github/workflows/repo-lint.yaml b/.github/workflows/repo-lint.yaml index 6a998c6..edaf4c7 100644 --- a/.github/workflows/repo-lint.yaml +++ b/.github/workflows/repo-lint.yaml @@ -21,5 +21,5 @@ jobs: # terraform_* handled in terraform-lint; gitleaks handled in security-trivy SKIP: terraform_fmt,terraform_validate,terraform_tflint,terraform_trivy,gitleaks steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - uses: pre-commit/action@2c7b3805fd2a0fd8c1884dcaebf91fc102a13ecd # v3.0.1 diff --git a/.github/workflows/security-trivy.yaml b/.github/workflows/security-trivy.yaml index 494ea59..0c140cf 100644 --- a/.github/workflows/security-trivy.yaml +++ b/.github/workflows/security-trivy.yaml @@ -23,7 +23,7 @@ jobs: name: "Secrets" runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Trivy scan (Secrets) uses: aquasecurity/trivy-action@ed142fd0673e97e23eac54620cfb913e5ce36c25 # v0.36.0 @@ -67,7 +67,7 @@ jobs: category: "trivy-compose" steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Trivy scan (${{ matrix.target }}) uses: aquasecurity/trivy-action@ed142fd0673e97e23eac54620cfb913e5ce36c25 # v0.36.0 diff --git a/.github/workflows/terraform-lint.yaml b/.github/workflows/terraform-lint.yaml index b2d3224..705f282 100644 --- a/.github/workflows/terraform-lint.yaml +++ b/.github/workflows/terraform-lint.yaml @@ -39,7 +39,7 @@ jobs: name: "fmt" runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - uses: hashicorp/setup-terraform@dfe3c3f87815947d99a8997f908cb6525fc44e9e # v4 with: @@ -65,7 +65,7 @@ jobs: - cloud-edge - vault steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Setup TFLint uses: terraform-linters/setup-tflint@6e1e0642c0289bd619021bf6b34e3c08ed1e005a # v6.3.0 diff --git a/.github/workflows/vault-deploy.yaml b/.github/workflows/vault-deploy.yaml index ce6c85c..97d3b65 100644 --- a/.github/workflows/vault-deploy.yaml +++ b/.github/workflows/vault-deploy.yaml @@ -37,7 +37,7 @@ jobs: steps: - name: Checkout Code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Setup Terraform + AWS uses: ./.github/actions/tf-aws-setup diff --git a/.github/workflows/vieta-deploy.yaml b/.github/workflows/vieta-deploy.yaml index b898f5b..1617d54 100644 --- a/.github/workflows/vieta-deploy.yaml +++ b/.github/workflows/vieta-deploy.yaml @@ -58,7 +58,7 @@ jobs: infra: ${{ steps.filter.outputs.infra }} services: ${{ steps.filter.outputs.services }} steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - uses: dorny/paths-filter@7b450fff21473bca461d4b92ce414b9d0420d706 # v4 id: filter with: