diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 17663f7..4e304f4 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -29,18 +29,18 @@ jobs: # Docker socket is available on GH-hosted ubuntu-latest runners by default. steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v6 with: fetch-depth: 0 - name: Set up JDK 21 (Temurin) - uses: actions/setup-java@v4 + uses: actions/setup-java@v5 with: java-version: "21" distribution: temurin - name: Set up Gradle - uses: gradle/actions/setup-gradle@v4 + uses: gradle/actions/setup-gradle@v6 with: cache-read-only: ${{ github.ref != 'refs/heads/main' && github.ref != 'refs/heads/develop' }} @@ -67,7 +67,7 @@ jobs: TESTCONTAINERS_REUSE_ENABLE: "false" - name: Publish test results - uses: dorny/test-reporter@v1 + uses: dorny/test-reporter@v3 if: always() with: name: JUnit Results @@ -78,7 +78,7 @@ jobs: fail-on-empty: false - name: Upload coverage to Codecov - uses: codecov/codecov-action@v4 + uses: codecov/codecov-action@v7 with: files: "**/build/reports/jacoco/test/jacocoTestReport.xml" flags: unittests @@ -96,17 +96,17 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v6 with: fetch-depth: 0 - name: Run gitleaks - uses: gitleaks/gitleaks-action@v2 + uses: gitleaks/gitleaks-action@v3 env: GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }} - name: Set up JDK 21 (Temurin) - uses: actions/setup-java@v4 + uses: actions/setup-java@v5 with: java-version: "21" distribution: temurin @@ -118,7 +118,7 @@ jobs: output-file: sbom.cyclonedx.json - name: Upload SBOM artifact - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 with: name: sbom-cyclonedx path: sbom.cyclonedx.json @@ -138,7 +138,7 @@ jobs: TRIVY_JAVA_DB_REPOSITORY: public.ecr.aws/aquasecurity/trivy-java-db - name: Upload Trivy SARIF results - uses: github/codeql-action/upload-sarif@v3 + uses: github/codeql-action/upload-sarif@v4 if: always() && hashFiles('trivy-results.sarif') != '' with: sarif_file: trivy-results.sarif diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 85105fb..527b73d 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -29,16 +29,16 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v6 - name: Set up JDK 21 (Temurin) - uses: actions/setup-java@v4 + uses: actions/setup-java@v5 with: java-version: "21" distribution: temurin - name: Initialize CodeQL - uses: github/codeql-action/init@v3 + uses: github/codeql-action/init@v4 with: languages: java-kotlin build-mode: manual @@ -50,6 +50,6 @@ jobs: ./gradlew clean assemble -x test --no-daemon --no-build-cache - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v3 + uses: github/codeql-action/analyze@v4 with: category: /language:java-kotlin diff --git a/.github/workflows/dependency-review.yml b/.github/workflows/dependency-review.yml index 6edfe35..6ae71f8 100644 --- a/.github/workflows/dependency-review.yml +++ b/.github/workflows/dependency-review.yml @@ -19,11 +19,11 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v6 - name: Dependency Review continue-on-error: true - uses: actions/dependency-review-action@v4 + uses: actions/dependency-review-action@v5 with: fail-on-severity: high deny-licenses: AGPL-3.0, GPL-3.0, GPL-2.0 diff --git a/.github/workflows/dependency-submission.yml b/.github/workflows/dependency-submission.yml index 100109e..d7dea6b 100644 --- a/.github/workflows/dependency-submission.yml +++ b/.github/workflows/dependency-submission.yml @@ -16,16 +16,16 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v6 - name: Set up JDK 21 - uses: actions/setup-java@v4 + uses: actions/setup-java@v5 with: distribution: temurin java-version: "21" - name: Submit dependency graph - uses: gradle/actions/dependency-submission@v4 + uses: gradle/actions/dependency-submission@v6 with: # Supply-chain enrichment feed for Dependabot, not a correctness gate # (build/test/security gates live in ci.yml). A platform-side rejection diff --git a/.github/workflows/helm-test.yml b/.github/workflows/helm-test.yml index fa3a14c..6b44fdf 100644 --- a/.github/workflows/helm-test.yml +++ b/.github/workflows/helm-test.yml @@ -27,12 +27,12 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v6 with: fetch-depth: 0 - name: Set up Helm - uses: azure/setup-helm@v4 + uses: azure/setup-helm@v5 with: version: "v3.16.4" diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index e9190d1..3711360 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -26,18 +26,18 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v6 with: fetch-depth: 0 - name: Set up JDK 21 (Temurin) - uses: actions/setup-java@v4 + uses: actions/setup-java@v5 with: java-version: "21" distribution: temurin - name: Set up Gradle - uses: gradle/actions/setup-gradle@v4 + uses: gradle/actions/setup-gradle@v6 - name: Grant execute permission for gradlew run: chmod +x gradlew @@ -53,18 +53,18 @@ jobs: uses: sigstore/cosign-installer@v3 - name: Log in to GitHub Container Registry - uses: docker/login-action@v3 + uses: docker/login-action@v4 with: registry: ghcr.io username: ${{ github.actor }} password: ${{ secrets.GITHUB_TOKEN }} - name: Set up Docker Buildx - uses: docker/setup-buildx-action@v3 + uses: docker/setup-buildx-action@v4 - name: Build and push ledger-service Docker image id: docker-build-ledger - uses: docker/build-push-action@v6 + uses: docker/build-push-action@v7 with: context: services/ledger file: services/ledger/Dockerfile @@ -86,7 +86,7 @@ jobs: ghcr.io/tiana-code/fincore-ledger@${{ steps.docker-build-ledger.outputs.digest }} - name: Set up Helm - uses: azure/setup-helm@v4 + uses: azure/setup-helm@v5 with: version: "v3.16.4" @@ -111,14 +111,14 @@ jobs: run: ./gradlew cyclonedxBom --no-daemon - name: Create GitHub Release - uses: googleapis/release-please-action@v4 + uses: googleapis/release-please-action@v5 with: token: ${{ secrets.GITHUB_TOKEN }} release-type: simple config-file: .github/release-please-config.json - name: Upload SBOM to release - uses: softprops/action-gh-release@v2 + uses: softprops/action-gh-release@v3 with: files: "**/build/reports/bom.json" env: diff --git a/.github/workflows/stale.yml b/.github/workflows/stale.yml index 896a4a6..733c228 100644 --- a/.github/workflows/stale.yml +++ b/.github/workflows/stale.yml @@ -20,7 +20,7 @@ jobs: steps: - name: Mark stale issues and PRs - uses: actions/stale@v9 + uses: actions/stale@v10 with: repo-token: ${{ secrets.GITHUB_TOKEN }}