Skip to content
Closed
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
20 changes: 10 additions & 10 deletions .github/workflows/ci.yml
Original file line number Diff line number Diff line change
Expand Up @@ -29,18 +29,18 @@ jobs:
# Docker socket is available on GH-hosted ubuntu-latest runners by default.
steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v6
with:
fetch-depth: 0

- name: Set up JDK 21 (Temurin)
uses: actions/setup-java@v4
uses: actions/setup-java@v5
with:
java-version: "21"
distribution: temurin

- name: Set up Gradle
uses: gradle/actions/setup-gradle@v4
uses: gradle/actions/setup-gradle@v6
with:
cache-read-only: ${{ github.ref != 'refs/heads/main' && github.ref != 'refs/heads/develop' }}

Expand All @@ -67,7 +67,7 @@ jobs:
TESTCONTAINERS_REUSE_ENABLE: "false"

- name: Publish test results
uses: dorny/test-reporter@v1
uses: dorny/test-reporter@v3
if: always()
with:
name: JUnit Results
Expand All @@ -78,7 +78,7 @@ jobs:
fail-on-empty: false

- name: Upload coverage to Codecov
uses: codecov/codecov-action@v4
uses: codecov/codecov-action@v7
with:
files: "**/build/reports/jacoco/test/jacocoTestReport.xml"
flags: unittests
Expand All @@ -96,17 +96,17 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v6
with:
fetch-depth: 0

- name: Run gitleaks
uses: gitleaks/gitleaks-action@v2
uses: gitleaks/gitleaks-action@v3
env:
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}

- name: Set up JDK 21 (Temurin)
uses: actions/setup-java@v4
uses: actions/setup-java@v5
with:
java-version: "21"
distribution: temurin
Expand All @@ -118,7 +118,7 @@ jobs:
output-file: sbom.cyclonedx.json

- name: Upload SBOM artifact
uses: actions/upload-artifact@v4
uses: actions/upload-artifact@v7
with:
name: sbom-cyclonedx
path: sbom.cyclonedx.json
Expand All @@ -138,7 +138,7 @@ jobs:
TRIVY_JAVA_DB_REPOSITORY: public.ecr.aws/aquasecurity/trivy-java-db

- name: Upload Trivy SARIF results
uses: github/codeql-action/upload-sarif@v3
uses: github/codeql-action/upload-sarif@v4
if: always() && hashFiles('trivy-results.sarif') != ''
with:
sarif_file: trivy-results.sarif
Expand Down
8 changes: 4 additions & 4 deletions .github/workflows/codeql.yml
Original file line number Diff line number Diff line change
Expand Up @@ -29,16 +29,16 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v6

- name: Set up JDK 21 (Temurin)
uses: actions/setup-java@v4
uses: actions/setup-java@v5
with:
java-version: "21"
distribution: temurin

- name: Initialize CodeQL
uses: github/codeql-action/init@v3
uses: github/codeql-action/init@v4
with:
languages: java-kotlin
build-mode: manual
Expand All @@ -50,6 +50,6 @@ jobs:
./gradlew clean assemble -x test --no-daemon --no-build-cache

- name: Perform CodeQL Analysis
uses: github/codeql-action/analyze@v3
uses: github/codeql-action/analyze@v4
with:
category: /language:java-kotlin
4 changes: 2 additions & 2 deletions .github/workflows/dependency-review.yml
Original file line number Diff line number Diff line change
Expand Up @@ -19,11 +19,11 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v6

- name: Dependency Review
continue-on-error: true
uses: actions/dependency-review-action@v4
uses: actions/dependency-review-action@v5
with:
fail-on-severity: high
deny-licenses: AGPL-3.0, GPL-3.0, GPL-2.0
Expand Down
6 changes: 3 additions & 3 deletions .github/workflows/dependency-submission.yml
Original file line number Diff line number Diff line change
Expand Up @@ -16,16 +16,16 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v6

- name: Set up JDK 21
uses: actions/setup-java@v4
uses: actions/setup-java@v5
with:
distribution: temurin
java-version: "21"

- name: Submit dependency graph
uses: gradle/actions/dependency-submission@v4
uses: gradle/actions/dependency-submission@v6
with:
# Supply-chain enrichment feed for Dependabot, not a correctness gate
# (build/test/security gates live in ci.yml). A platform-side rejection
Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/helm-test.yml
Original file line number Diff line number Diff line change
Expand Up @@ -27,12 +27,12 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v6
with:
fetch-depth: 0

- name: Set up Helm
uses: azure/setup-helm@v4
uses: azure/setup-helm@v5
with:
version: "v3.16.4"

Expand Down
18 changes: 9 additions & 9 deletions .github/workflows/release.yml
Original file line number Diff line number Diff line change
Expand Up @@ -26,18 +26,18 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v6
with:
fetch-depth: 0

- name: Set up JDK 21 (Temurin)
uses: actions/setup-java@v4
uses: actions/setup-java@v5
with:
java-version: "21"
distribution: temurin

- name: Set up Gradle
uses: gradle/actions/setup-gradle@v4
uses: gradle/actions/setup-gradle@v6

- name: Grant execute permission for gradlew
run: chmod +x gradlew
Expand All @@ -53,18 +53,18 @@ jobs:
uses: sigstore/cosign-installer@v3

- name: Log in to GitHub Container Registry
uses: docker/login-action@v3
uses: docker/login-action@v4
with:
registry: ghcr.io
username: ${{ github.actor }}
password: ${{ secrets.GITHUB_TOKEN }}

- name: Set up Docker Buildx
uses: docker/setup-buildx-action@v3
uses: docker/setup-buildx-action@v4

- name: Build and push ledger-service Docker image
id: docker-build-ledger
uses: docker/build-push-action@v6
uses: docker/build-push-action@v7
with:
context: services/ledger
file: services/ledger/Dockerfile
Expand All @@ -86,7 +86,7 @@ jobs:
ghcr.io/tiana-code/fincore-ledger@${{ steps.docker-build-ledger.outputs.digest }}

- name: Set up Helm
uses: azure/setup-helm@v4
uses: azure/setup-helm@v5
with:
version: "v3.16.4"

Expand All @@ -111,14 +111,14 @@ jobs:
run: ./gradlew cyclonedxBom --no-daemon

- name: Create GitHub Release
uses: googleapis/release-please-action@v4
uses: googleapis/release-please-action@v5
with:
token: ${{ secrets.GITHUB_TOKEN }}
release-type: simple
config-file: .github/release-please-config.json

- name: Upload SBOM to release
uses: softprops/action-gh-release@v2
uses: softprops/action-gh-release@v3
with:
files: "**/build/reports/bom.json"
env:
Expand Down
2 changes: 1 addition & 1 deletion .github/workflows/stale.yml
Original file line number Diff line number Diff line change
Expand Up @@ -20,7 +20,7 @@ jobs:

steps:
- name: Mark stale issues and PRs
uses: actions/stale@v9
uses: actions/stale@v10
with:
repo-token: ${{ secrets.GITHUB_TOKEN }}

Expand Down
Loading