diff --git a/.github/workflows/fossa.yml b/.github/workflows/fossa.yml index 4952a328..194faa8f 100644 --- a/.github/workflows/fossa.yml +++ b/.github/workflows/fossa.yml @@ -20,13 +20,13 @@ jobs: # The FOSSA token is shared between all repos in Rancher's GH org. It can be # used directly and there is no need to request specific access to EIO. - name: Read FOSSA token - uses: rancher-eio/read-vault-secrets@main + uses: rancher-eio/read-vault-secrets@0da85151ad1f19ed7986c41587e45aac1ace74b6 # v3 with: secrets: | secret/data/github/org/rancher/fossa/push token | FOSSA_API_KEY_PUSH_ONLY - name: FOSSA scan - uses: fossas/fossa-action@main + uses: fossas/fossa-action@c414b9ad82eaad041e47a7cf62a4f02411f427a0 # v1.8.0 with: api-key: ${{ env.FOSSA_API_KEY_PUSH_ONLY }} # Only runs the scan and do not provide/returns any results back to the diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 2e94e903..3538e3fe 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -46,7 +46,7 @@ jobs: version: v0.30.1 - name: "Read secrets" - uses: rancher-eio/read-vault-secrets@main + uses: rancher-eio/read-vault-secrets@0da85151ad1f19ed7986c41587e45aac1ace74b6 # v3 if: github.repository_owner == 'rancher' with: secrets: | diff --git a/.github/workflows/renovate-vault.yml b/.github/workflows/renovate-vault.yml index 0a248549..051274d7 100644 --- a/.github/workflows/renovate-vault.yml +++ b/.github/workflows/renovate-vault.yml @@ -51,7 +51,7 @@ permissions: jobs: call-workflow: - uses: rancher/renovate-config/.github/workflows/renovate-vault.yml@release + uses: rancher/renovate-config/.github/workflows/renovate-vault.yml@c88cbe41a49d02648b9bf83aa5a64902151323fa # release with: configMigration: ${{ inputs.configMigration || 'true' }} logLevel: ${{ inputs.logLevel || 'info' }} diff --git a/.github/workflows/test-conformance-shared.yaml b/.github/workflows/test-conformance-shared.yaml index ba0cf912..66b0afe9 100644 --- a/.github/workflows/test-conformance-shared.yaml +++ b/.github/workflows/test-conformance-shared.yaml @@ -8,6 +8,10 @@ on: permissions: contents: read +env: + ARCH: amd64 + KUBECTL_VERSION: v1.35.3 + jobs: conformance: runs-on: ubuntu-latest @@ -18,7 +22,9 @@ jobs: type: - parallel - serial - + env: + K3D_VERSION: v5.8.3 + K3D_BIN_HASH_AMD64: "dbaa79a76ace7f4ca230a1ff41dc7d8a5036a8ad0309e9c54f9bf3836dbe853e" steps: - name: Checkout code uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 @@ -34,14 +40,18 @@ jobs: uses: azure/setup-helm@1a275c3b69536ee54be43f2070a358922e12c8d4 # v4.3.1 - name: Install hydrophone - run: go install sigs.k8s.io/hydrophone@latest + run: go install sigs.k8s.io/hydrophone@3de3e886a2f6f09635d8b981c195490af1584d97 #v0.7.0 + + - name: Install k3d # taken from github.com/rancher/rancher/.github/workflows/integration-tests.yaml + run: | + curl -sSfL -o k3d "https://github.com/k3d-io/k3d/releases/download/${K3D_VERSION}/k3d-linux-${ARCH}" + echo "${K3D_BIN_HASH_AMD64} k3d" | shasum -a 256 --check + sudo mv k3d /usr/local/bin + sudo chmod +x /usr/local/bin/k3d - name: Install k3d and kubectl run: | - wget -q -O - https://raw.githubusercontent.com/k3d-io/k3d/main/install.sh | bash - k3d version - - curl -LO "https://dl.k8s.io/release/$(curl -L -s https://dl.k8s.io/release/stable.txt)/bin/linux/amd64/kubectl" + curl -LO "https://dl.k8s.io/release/${KUBECTL_VERSION}/bin/linux/amd64/kubectl" - name: Setup Kubernetes (k3d) env: diff --git a/.github/workflows/test-conformance-virtual.yaml b/.github/workflows/test-conformance-virtual.yaml index aef0d366..1489b9b6 100644 --- a/.github/workflows/test-conformance-virtual.yaml +++ b/.github/workflows/test-conformance-virtual.yaml @@ -34,7 +34,7 @@ jobs: uses: azure/setup-helm@1a275c3b69536ee54be43f2070a358922e12c8d4 # v4.3.1 - name: Install hydrophone - run: go install sigs.k8s.io/hydrophone@latest + run: go install sigs.k8s.io/hydrophone@3de3e886a2f6f09635d8b981c195490af1584d97 #v0.7.0 - name: Install k3s env: diff --git a/.github/workflows/test-e2e.yaml b/.github/workflows/test-e2e.yaml index aa3a1109..be255679 100644 --- a/.github/workflows/test-e2e.yaml +++ b/.github/workflows/test-e2e.yaml @@ -26,7 +26,7 @@ jobs: go-version-file: go.mod - name: Install Ginkgo - run: go install github.com/onsi/ginkgo/v2/ginkgo + run: go install github.com/onsi/ginkgo/v2/ginkgo@5d1d628ac86668c8f944c8c491c3d1ab86b3bed4 #v2.28.1 - name: Setup environment run: | @@ -105,7 +105,7 @@ jobs: go-version-file: go.mod - name: Install Ginkgo - run: go install github.com/onsi/ginkgo/v2/ginkgo + run: go install github.com/onsi/ginkgo/v2/ginkgo@5d1d628ac86668c8f944c8c491c3d1ab86b3bed4 #v2.28.1 - name: Setup environment run: | diff --git a/.github/workflows/test.yaml b/.github/workflows/test.yaml index b055a75f..1ff17185 100644 --- a/.github/workflows/test.yaml +++ b/.github/workflows/test.yaml @@ -47,7 +47,7 @@ jobs: go-version-file: go.mod - name: Install Ginkgo - run: go install github.com/onsi/ginkgo/v2/ginkgo + run: go install github.com/onsi/ginkgo/v2/ginkgo@5d1d628ac86668c8f944c8c491c3d1ab86b3bed4 #v2.28.1 - name: Setup environment run: |