diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 46ef78c..14e0d51 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -31,18 +31,18 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v6 with: fetch-depth: 0 - name: Set up JDK 21 (Temurin) - uses: actions/setup-java@v4 + uses: actions/setup-java@v5 with: java-version: "21" distribution: temurin - name: Set up Gradle - uses: gradle/actions/setup-gradle@v4 + uses: gradle/actions/setup-gradle@v6 with: cache-read-only: ${{ github.ref != 'refs/heads/main' && github.ref != 'refs/heads/develop' }} @@ -69,7 +69,7 @@ jobs: TESTCONTAINERS_REUSE_ENABLE: "false" - name: Publish test results - uses: dorny/test-reporter@v1 + uses: dorny/test-reporter@v3 if: always() with: name: JUnit Results @@ -77,7 +77,7 @@ jobs: reporter: java-junit - name: Upload coverage to Codecov - uses: codecov/codecov-action@v4 + uses: codecov/codecov-action@v6 with: files: "**/build/reports/jacoco/test/jacocoTestReport.xml" flags: unittests @@ -95,17 +95,17 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v6 with: fetch-depth: 0 - name: Run gitleaks - uses: gitleaks/gitleaks-action@v2 + uses: gitleaks/gitleaks-action@v3 env: GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }} - name: Set up JDK 21 (Temurin) - uses: actions/setup-java@v4 + uses: actions/setup-java@v5 with: java-version: "21" distribution: temurin @@ -117,7 +117,7 @@ jobs: output-file: sbom.cyclonedx.json - name: Upload SBOM artifact - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 with: name: sbom-cyclonedx path: sbom.cyclonedx.json @@ -134,7 +134,7 @@ jobs: ignore-unfixed: true - name: Upload Trivy SARIF results - uses: github/codeql-action/upload-sarif@v3 + uses: github/codeql-action/upload-sarif@v4 if: always() with: sarif_file: trivy-results.sarif diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index bb80857..4a91415 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -34,16 +34,16 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v6 - name: Set up JDK 21 (Temurin) - uses: actions/setup-java@v4 + uses: actions/setup-java@v5 with: java-version: "21" distribution: temurin - name: Set up Gradle - uses: gradle/actions/setup-gradle@v4 + uses: gradle/actions/setup-gradle@v6 with: cache-read-only: true @@ -51,7 +51,7 @@ jobs: run: chmod +x gradlew - name: Initialize CodeQL - uses: github/codeql-action/init@v3 + uses: github/codeql-action/init@v4 with: languages: ${{ matrix.language }} queries: security-extended,security-and-quality @@ -60,6 +60,6 @@ jobs: run: ./gradlew assemble --no-daemon -x test - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v3 + uses: github/codeql-action/analyze@v4 with: category: /language:${{ matrix.language }} diff --git a/.github/workflows/dependency-review.yml b/.github/workflows/dependency-review.yml index be6c1a8..e8cc83c 100644 --- a/.github/workflows/dependency-review.yml +++ b/.github/workflows/dependency-review.yml @@ -19,10 +19,10 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v6 - name: Dependency Review - uses: actions/dependency-review-action@v4 + uses: actions/dependency-review-action@v5 with: fail-on-severity: high deny-licenses: AGPL-3.0, GPL-3.0, GPL-2.0 diff --git a/.github/workflows/dependency-submission.yml b/.github/workflows/dependency-submission.yml index 04afcd9..0529827 100644 --- a/.github/workflows/dependency-submission.yml +++ b/.github/workflows/dependency-submission.yml @@ -16,13 +16,13 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v6 - name: Set up JDK 21 - uses: actions/setup-java@v4 + uses: actions/setup-java@v5 with: distribution: temurin java-version: "21" - name: Submit dependency graph - uses: gradle/actions/dependency-submission@v4 + uses: gradle/actions/dependency-submission@v6 diff --git a/.github/workflows/helm-test.yml b/.github/workflows/helm-test.yml index 4665f4a..26aabf2 100644 --- a/.github/workflows/helm-test.yml +++ b/.github/workflows/helm-test.yml @@ -27,12 +27,12 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v6 with: fetch-depth: 0 - name: Set up Helm - uses: azure/setup-helm@v4 + uses: azure/setup-helm@v5 with: version: "3.16.x" diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 8732170..68672b0 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -26,18 +26,18 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v6 with: fetch-depth: 0 - name: Set up JDK 21 (Temurin) - uses: actions/setup-java@v4 + uses: actions/setup-java@v5 with: java-version: "21" distribution: temurin - name: Set up Gradle - uses: gradle/actions/setup-gradle@v4 + uses: gradle/actions/setup-gradle@v6 - name: Grant execute permission for gradlew run: chmod +x gradlew @@ -53,18 +53,18 @@ jobs: uses: sigstore/cosign-installer@v3 - name: Log in to GitHub Container Registry - uses: docker/login-action@v3 + uses: docker/login-action@v4 with: registry: ghcr.io username: ${{ github.actor }} password: ${{ secrets.GITHUB_TOKEN }} - name: Set up Docker Buildx - uses: docker/setup-buildx-action@v3 + uses: docker/setup-buildx-action@v4 - name: Build and push ledger-service Docker image id: docker-build-ledger - uses: docker/build-push-action@v6 + uses: docker/build-push-action@v7 with: context: services/ledger file: services/ledger/Dockerfile @@ -86,7 +86,7 @@ jobs: ghcr.io/tiana-code/fincore-ledger@${{ steps.docker-build-ledger.outputs.digest }} - name: Set up Helm - uses: azure/setup-helm@v4 + uses: azure/setup-helm@v5 with: version: "3.16.x" @@ -111,14 +111,14 @@ jobs: run: ./gradlew cyclonedxBom --no-daemon - name: Create GitHub Release - uses: googleapis/release-please-action@v4 + uses: googleapis/release-please-action@v5 with: token: ${{ secrets.GITHUB_TOKEN }} release-type: simple config-file: .github/release-please-config.json - name: Upload SBOM to release - uses: softprops/action-gh-release@v2 + uses: softprops/action-gh-release@v3 with: files: "**/build/reports/bom.json" env: diff --git a/.github/workflows/stale.yml b/.github/workflows/stale.yml index 896a4a6..733c228 100644 --- a/.github/workflows/stale.yml +++ b/.github/workflows/stale.yml @@ -20,7 +20,7 @@ jobs: steps: - name: Mark stale issues and PRs - uses: actions/stale@v9 + uses: actions/stale@v10 with: repo-token: ${{ secrets.GITHUB_TOKEN }}