diff --git a/.github/workflows/docker.yml b/.github/workflows/docker.yml index 1bacd333..c05c6168 100644 --- a/.github/workflows/docker.yml +++ b/.github/workflows/docker.yml @@ -194,11 +194,11 @@ jobs: - name: "🏗️ Configure QEMU Emulation" if: steps.variant-filter.outputs.skip != 'true' - uses: docker/setup-qemu-action@06116385d9baf250c9f4dcb4858b16962ea869c3 # v4.1.0 + uses: docker/setup-qemu-action@96fe6ef7f33517b61c61be40b68a1882f3264fb8 # v4.2.0 - name: "🛠️ Configure Docker Buildx" if: steps.variant-filter.outputs.skip != 'true' - uses: docker/setup-buildx-action@d7f5e7f509e45cec5c76c4d5afdd7de93d0b3df5 # v4.1.0 + uses: docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4.2.0 with: buildkitd-config: .github/buildkitd.toml @@ -206,7 +206,7 @@ jobs: if: steps.variant-filter.outputs.skip != 'true' id: login-dockerhub continue-on-error: true - uses: docker/login-action@650006c6eb7dba73a995cc03b0b2d7f5ca915bee # v4.2.0 + uses: docker/login-action@af1e73f918a031802d376d3c8bbc3fe56130a9b0 # v4.4.0 with: username: ${{ secrets.DOCKER_HUB_USERNAME }} password: ${{ secrets.DOCKER_HUB_TOKEN }} @@ -215,7 +215,7 @@ jobs: if: steps.variant-filter.outputs.skip != 'true' id: login-quay continue-on-error: true - uses: docker/login-action@650006c6eb7dba73a995cc03b0b2d7f5ca915bee # v4.2.0 + uses: docker/login-action@af1e73f918a031802d376d3c8bbc3fe56130a9b0 # v4.4.0 with: registry: quay.io username: ${{ secrets.QUAY_USERNAME }} @@ -225,7 +225,7 @@ jobs: if: steps.variant-filter.outputs.skip != 'true' id: login-ghcr continue-on-error: true - uses: docker/login-action@650006c6eb7dba73a995cc03b0b2d7f5ca915bee # v4.2.0 + uses: docker/login-action@af1e73f918a031802d376d3c8bbc3fe56130a9b0 # v4.4.0 with: registry: ghcr.io username: ${{ github.repository_owner }} @@ -259,7 +259,7 @@ jobs: - name: "🏷️ Generate Docker Metadata" if: steps.variant-filter.outputs.skip != 'true' id: meta - uses: docker/metadata-action@80c7e94dd9b9319bd5eb7a0e0fe9291e23a2a2e9 # v6.1.0 + uses: docker/metadata-action@dc802804100637a589fabce1cb79ff13a1411302 # v6.2.0 with: images: | name=ghcr.io/snowdreamtech/base,enable=true @@ -292,7 +292,7 @@ jobs: - name: "🚀 Orchestrate Build & Delivery Suite" id: build if: steps.variant-filter.outputs.skip != 'true' - uses: docker/build-push-action@f9f3042f7e2789586610d6e8b85c8f03e5195baf # v7.2.0 + uses: docker/build-push-action@53b7df96c91f9c12dcc8a07bcb9ccacbed38856a # v7.3.0 with: context: ${{ matrix.context }} build-args: | @@ -562,7 +562,7 @@ jobs: - name: "📤 Upload Image Security Scan (SARIF)" if: steps.variant-filter.outputs.skip != 'true' && steps.build.conclusion == 'success' && steps.trivy.outcome == 'success' continue-on-error: true - uses: github/codeql-action/upload-sarif@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v4.36.2 + uses: github/codeql-action/upload-sarif@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v4.36.3 with: sarif_file: "trivy-image-${{ matrix.variant }}.sarif" category: "trivy-image-base-${{ matrix.variant }}"