Skip to content

Commit df7bc68

Browse files
dependabot[bot]ValClarkson
authored andcommitted
Bump the github-actions group across 2 directories with 4 updates
Bumps the github-actions group with 2 updates in the / directory: [actions/checkout](https://github.com/actions/checkout) and [actions/setup-go](https://github.com/actions/setup-go). Bumps the github-actions group with 2 updates in the /.github/actions/trivy directory: [aquasecurity/setup-trivy](https://github.com/aquasecurity/setup-trivy) and [actions/cache](https://github.com/actions/cache). Updates `actions/checkout` from 6 to 7 - [Release notes](https://github.com/actions/checkout/releases) - [Changelog](https://github.com/actions/checkout/blob/main/CHANGELOG.md) - [Commits](actions/checkout@v6...v7) Updates `actions/setup-go` from 6 to 7 - [Release notes](https://github.com/actions/setup-go/releases) - [Commits](actions/setup-go@v6...v7) Updates `aquasecurity/setup-trivy` from 0.2.6 to 0.3.1 - [Release notes](https://github.com/aquasecurity/setup-trivy/releases) - [Commits](aquasecurity/setup-trivy@v0.2.6...v0.3.1) Updates `actions/cache` from 5 to 6 - [Release notes](https://github.com/actions/cache/releases) - [Changelog](https://github.com/actions/cache/blob/main/RELEASES.md) - [Commits](actions/cache@v5...v6) --- updated-dependencies: - dependency-name: actions/checkout dependency-version: '7' dependency-type: direct:production update-type: version-update:semver-major dependency-group: github-actions - dependency-name: actions/setup-go dependency-version: '7' dependency-type: direct:production update-type: version-update:semver-major dependency-group: github-actions - dependency-name: aquasecurity/setup-trivy dependency-version: 0.3.1 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: github-actions - dependency-name: actions/cache dependency-version: '6' dependency-type: direct:production update-type: version-update:semver-major dependency-group: github-actions ... Signed-off-by: dependabot[bot] <support@github.com>
1 parent bceff68 commit df7bc68

6 files changed

Lines changed: 25 additions & 25 deletions

File tree

.github/actions/trivy/action.yaml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -84,15 +84,15 @@ runs:
8484
# Install Trivy as requested.
8585
# NOTE: `setup-trivy` can download a "latest" version but cannot cache it.
8686
- if: ${{ ! contains(fromJSON(steps.parsed.outputs.setup), 'none') }}
87-
uses: aquasecurity/setup-trivy@v0.2.6
87+
uses: aquasecurity/setup-trivy@v0.3.1
8888
with:
8989
cache: ${{ contains(fromJSON(steps.parsed.outputs.setup), 'cache') }}
9090
version: ${{ steps.parsed.outputs.version }}
9191

9292
# Restore a recent cache beginning with the prefix.
9393
- id: restore
9494
if: ${{ contains(fromJSON(steps.parsed.outputs.cache), 'restore') }}
95-
uses: actions/cache/restore@v5
95+
uses: actions/cache/restore@v6
9696
with:
9797
path: ${{ inputs.cache-directory }}
9898
key: ${{ inputs.cache-prefix }}-
@@ -132,7 +132,7 @@ runs:
132132
(contains(fromJSON(steps.parsed.outputs.cache), 'success') && success())
133133
)
134134
}}
135-
uses: actions/cache/save@v5
135+
uses: actions/cache/save@v6
136136
with:
137137
key: ${{ steps.trivy.outputs.cache-key }}
138138
path: ${{ inputs.cache-directory }}

.github/workflows/codeql-analysis.yaml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -19,8 +19,8 @@ jobs:
1919

2020
runs-on: ubuntu-24.04
2121
steps:
22-
- uses: actions/checkout@v6
23-
- uses: actions/setup-go@v6
22+
- uses: actions/checkout@v7
23+
- uses: actions/setup-go@v7
2424
with: { go-version: stable }
2525

2626
- name: Initialize CodeQL

.github/workflows/govulncheck.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -22,7 +22,7 @@ jobs:
2222

2323
runs-on: ubuntu-24.04
2424
steps:
25-
- uses: actions/checkout@v6
25+
- uses: actions/checkout@v7
2626

2727
# Install Go and produce a SARIF report. This fails only when the tool is
2828
# unable to scan.

.github/workflows/lint.yaml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -10,8 +10,8 @@ jobs:
1010
contents: read
1111
checks: write
1212
steps:
13-
- uses: actions/checkout@v6
14-
- uses: actions/setup-go@v6
13+
- uses: actions/checkout@v7
14+
- uses: actions/setup-go@v7
1515
with: { go-version: stable }
1616

1717
- uses: golangci/golangci-lint-action@v9

.github/workflows/test.yaml

Lines changed: 12 additions & 12 deletions
Original file line numberDiff line numberDiff line change
@@ -10,8 +10,8 @@ jobs:
1010
go-test:
1111
runs-on: ubuntu-24.04
1212
steps:
13-
- uses: actions/checkout@v6
14-
- uses: actions/setup-go@v6
13+
- uses: actions/checkout@v7
14+
- uses: actions/setup-go@v7
1515
with: { go-version: stable }
1616

1717
- name: Ensure go.mod is tidy
@@ -28,8 +28,8 @@ jobs:
2828
matrix:
2929
kubernetes: ['default']
3030
steps:
31-
- uses: actions/checkout@v6
32-
- uses: actions/setup-go@v6
31+
- uses: actions/checkout@v7
32+
- uses: actions/setup-go@v7
3333
with: { go-version: stable }
3434

3535
- run: go mod download
@@ -55,8 +55,8 @@ jobs:
5555
matrix:
5656
kubernetes: [v1.32, v1.34]
5757
steps:
58-
- uses: actions/checkout@v6
59-
- uses: actions/setup-go@v6
58+
- uses: actions/checkout@v7
59+
- uses: actions/setup-go@v7
6060
with: { go-version: stable }
6161

6262
- name: Start k3s
@@ -89,8 +89,8 @@ jobs:
8989
matrix:
9090
kubernetes: [v1.32, v1.34]
9191
steps:
92-
- uses: actions/checkout@v6
93-
- uses: actions/setup-go@v6
92+
- uses: actions/checkout@v7
93+
- uses: actions/setup-go@v7
9494
with: { go-version: stable }
9595

9696
- name: Start k3s
@@ -140,8 +140,8 @@ jobs:
140140
matrix:
141141
kubernetes: [v1.32, v1.34]
142142
steps:
143-
- uses: actions/checkout@v6
144-
- uses: actions/setup-go@v6
143+
- uses: actions/checkout@v7
144+
- uses: actions/setup-go@v7
145145
with: { go-version: stable }
146146

147147
- name: Start k3s
@@ -212,8 +212,8 @@ jobs:
212212
- e2e-k3d-chainsaw
213213
- e2e-k3d-kuttl
214214
steps:
215-
- uses: actions/checkout@v6
216-
- uses: actions/setup-go@v6
215+
- uses: actions/checkout@v7
216+
- uses: actions/setup-go@v7
217217
with: { go-version: stable }
218218
- uses: actions/download-artifact@v8
219219
with: { path: download }

.github/workflows/trivy.yaml

Lines changed: 5 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -21,7 +21,7 @@ jobs:
2121

2222
runs-on: ubuntu-24.04
2323
steps:
24-
- uses: actions/checkout@v6
24+
- uses: actions/checkout@v7
2525
- name: Download Trivy
2626
uses: ./.github/actions/trivy
2727
env:
@@ -41,10 +41,10 @@ jobs:
4141
4242
runs-on: ubuntu-24.04
4343
steps:
44-
- uses: actions/checkout@v6
44+
- uses: actions/checkout@v7
4545

4646
# Trivy needs a populated Go module cache to detect Go module licenses.
47-
- uses: actions/setup-go@v6
47+
- uses: actions/setup-go@v7
4848
with: { go-version: stable }
4949
- run: go mod download
5050

@@ -67,7 +67,7 @@ jobs:
6767
6868
runs-on: ubuntu-24.04
6969
steps:
70-
- uses: actions/checkout@v6
70+
- uses: actions/checkout@v7
7171

7272
# Report success only when detected secrets are listed in [.trivyignore.yaml].
7373
- name: Scan secrets
@@ -89,7 +89,7 @@ jobs:
8989

9090
runs-on: ubuntu-24.04
9191
steps:
92-
- uses: actions/checkout@v6
92+
- uses: actions/checkout@v7
9393

9494
# Print any detected secrets or vulnerabilities to the workflow log for
9595
# human consumption. This step fails only when Trivy is unable to scan.

0 commit comments

Comments
 (0)