diff --git a/.github/workflows/test.yaml b/.github/workflows/test.yaml index 3ef3be5..b30e9f6 100644 --- a/.github/workflows/test.yaml +++ b/.github/workflows/test.yaml @@ -28,7 +28,7 @@ jobs: terraform_related: ${{ steps.filter.outputs.terraform_related }} steps: - name: Checkout - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Detect archive-related changes id: filter uses: dorny/paths-filter@fbd0ab8f3e69293af611ebaee6363fc25e6d187d # v4 @@ -57,7 +57,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Checkout - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Setup OpenTofu uses: opentofu/setup-opentofu@fc711fa910b93cba0f3fbecaafc9f42fd0c411cb # v2 - name: Validate Terraform/OpenTofu configs @@ -88,7 +88,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Checkout - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Install Nix uses: DeterminateSystems/nix-installer-action@ef8a148080ab6020fd15196c2084a2eea5ff2d25 # v22 - name: Setup Nix Cache @@ -114,7 +114,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Checkout - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Setup yq uses: fluxcd/pkg/actions/yq@f3ad4b56adec90eb5661af565cdebec997ad4bfb # main - name: Setup kubeconform @@ -138,7 +138,7 @@ jobs: - kubevirt-cluster-319 steps: - name: Checkout - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Setup Flux CLI uses: fluxcd/flux2/action@1fd61a06264d71cf445ed55c4f14d401d26a1c64 # v2.8.8 - name: Setup kustomize @@ -146,7 +146,7 @@ jobs: # flux-local 8.2.0 identifies Secret/ConfigMap by kind alone. Keep custom # API groups as RawObjects while preserving core Secret handling. - name: Checkout pinned flux-local source - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 with: repository: allenporter/flux-local ref: 4d666add25002f550dc0dbe8b2b2f25859169b34 # 8.2.0 @@ -200,7 +200,7 @@ jobs: - helmrelease steps: - name: Checkout - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Setup Flux CLI uses: fluxcd/flux2/action@1fd61a06264d71cf445ed55c4f14d401d26a1c64 # v2.8.8 - name: Setup kustomize @@ -208,7 +208,7 @@ jobs: # flux-local 8.2.0 identifies Secret/ConfigMap by kind alone. Keep custom # API groups as RawObjects while preserving core Secret handling. - name: Checkout pinned flux-local source - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 with: repository: allenporter/flux-local ref: 4d666add25002f550dc0dbe8b2b2f25859169b34 # 8.2.0 diff --git a/.github/workflows/update-image-lock.yml b/.github/workflows/update-image-lock.yml index 146f495..64ce4b6 100644 --- a/.github/workflows/update-image-lock.yml +++ b/.github/workflows/update-image-lock.yml @@ -52,7 +52,7 @@ jobs: run: echo "user-id=$(gh api "/users/${{ steps.app-token.outputs.app-slug }}[bot]" --jq .id)" >> "$GITHUB_OUTPUT" - name: Checkout PR branch - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 with: token: ${{ steps.app-token.outputs.token }} ref: ${{ github.head_ref || github.ref_name }}