@@ -29,33 +29,33 @@ jobs:
2929
3030 steps :
3131 - name : Checkout repository
32- uses : actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4
32+ uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
3333
3434 - name : Install cosign
3535 if : github.event_name != 'pull_request'
36- uses : sigstore/cosign-installer@398d4b0eeef1380460a10c8013a76f728fb906ac # v3.9.1
36+ uses : sigstore/cosign-installer@6f9f17788090df1f26f669e9d70d6ae9567deba6 # v4.1.2
3737 with :
3838 cosign-release : ' v2.2.3'
3939 - name : Set up QEMU
40- uses : docker/setup-qemu-action@29109295f81e9208d7d86ff1c6c12d2833863392 # v3
40+ uses : docker/setup-qemu-action@96fe6ef7f33517b61c61be40b68a1882f3264fb8 # v4
4141
4242 - name : Set up Docker Buildx
43- uses : docker/setup-buildx-action@e468171a9de216ec08956ac3ada2f0791b6bd435 # v3
43+ uses : docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4
4444 with :
4545 driver-opts : |
4646 image=moby/buildkit:latest
4747
4848 - name : Log into registry ${{ env.REGISTRY }}
4949 if : github.event_name != 'pull_request'
50- uses : docker/login-action@74a5d142397b4f367a81961eba4e8cd7edddf772 # v3
50+ uses : docker/login-action@af1e73f918a031802d376d3c8bbc3fe56130a9b0 # v4
5151 with :
5252 registry : ${{ env.REGISTRY }}
5353 username : ${{ github.actor }}
5454 password : ${{ secrets.GITHUB_TOKEN }}
5555
5656 - name : Extract Docker metadata
5757 id : meta
58- uses : docker/metadata-action@902fa8ec7d6ecbf8d84d538b9b233a880e428804 # v5
58+ uses : docker/metadata-action@dc802804100637a589fabce1cb79ff13a1411302 # v6
5959 with :
6060 images : ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}
6161 tags : |
6969
7070 - name : Build and push Docker image
7171 id : build-and-push
72- uses : docker/build-push-action@263435318d21b8e681c14492fe198d362a7d2c83 # v6
72+ uses : docker/build-push-action@53b7df96c91f9c12dcc8a07bcb9ccacbed38856a # v7
7373 with :
7474 context : .
7575 push : ${{ github.event_name != 'pull_request' }}
9999 runs-on : [ ubuntu-latest ]
100100 steps :
101101 - name : checkout
102- uses : actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4
102+ uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
103103 - name : Set sha
104104 id : vars
105105 run : echo "sha_short=sha-$(git rev-parse --short HEAD)" >> $GITHUB_OUTPUT
@@ -114,7 +114,7 @@ jobs:
114114 severity : ' CRITICAL,HIGH,MEDIUM'
115115
116116 - name : Upload Trivy scan results to GitHub Security tab
117- uses : github/codeql-action/upload-sarif@181d5eefc20863364f96762470ba6f862bdef56b # v3
117+ uses : github/codeql-action/upload-sarif@7188fc363630916deb702c7fdcf4e481b751f97a # v4
118118 if : always()
119119 with :
120120 sarif_file : trivy-results.sarif
0 commit comments