@@ -36,11 +36,13 @@ jobs:
3636 if : ${{ vars.QUAY_BASE_RELEASE_ENABLED == 'true' && ! (github.event_name == 'pull_request_target' && startsWith(github.head_ref, 'renovate/')) }}
3737 name : Build and Push Images
3838 timeout-minutes : 60
39- environment : ' release-base-images'
39+ environment :
40+ name : ${{ inputs.environment || 'release-base-images' }}
41+ deployment : false
4042 runs-on : ubuntu-24.04
4143 steps :
4244 - name : Checkout base or default branch (trusted)
43- uses : actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 .0.3
45+ uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 .0.0
4446 with :
4547 # This workflow is supposed to run only on pull_request_target context, but in case workflow call is made from a push context we still keep the default to default_branch
4648 ref : ${{ github.base_ref || github.event.repository.default_branch }}
@@ -68,19 +70,21 @@ jobs:
6870 uses : ./.github/actions/set-env-variables
6971
7072 - name : Set up Docker Buildx
71- uses : docker/setup-buildx-action@d7f5e7f509e45cec5c76c4d5afdd7de93d0b3df5 # v4.1 .0
73+ uses : docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4.2 .0
7274
7375 - name : Set up QEMU
7476 id : qemu
75- uses : docker/setup-qemu-action@06116385d9baf250c9f4dcb4858b16962ea869c3 # v4.1 .0
77+ uses : docker/setup-qemu-action@96fe6ef7f33517b61c61be40b68a1882f3264fb8 # v4.2 .0
7678
7779 # Warning: since this is a privileged workflow, subsequent workflow job
7880 # steps must take care not to execute untrusted code.
7981 - name : Checkout pull request branch (NOT TRUSTED)
80- uses : actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 .0.3
82+ uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 .0.0
8183 with :
8284 persist-credentials : false
8385 ref : ${{ github.event.pull_request.head.sha }}
86+ # Required by checkout v7+ to fetch fork PR code; see the NOT TRUSTED warning above.
87+ allow-unsafe-pr-checkout : true
8488
8589 - name : Set-up git
8690 run : |
@@ -104,15 +108,15 @@ jobs:
104108
105109 - name : Login to ${{ env.REGISTRY_DEV }}
106110 if : ${{ steps.cilium-runtime-tag-in-repositories.outputs.exists == 'false' }}
107- uses : docker/login-action@650006c6eb7dba73a995cc03b0b2d7f5ca915bee # v4.2 .0
111+ uses : docker/login-action@af1e73f918a031802d376d3c8bbc3fe56130a9b0 # v4.4 .0
108112 with :
109113 registry : ${{ env.REGISTRY_DEV }}
110114 username : ${{ secrets.QUAY_BASE_RELEASE_USERNAME_202411 }}
111115 password : ${{ secrets.QUAY_BASE_RELEASE_PASSWORD_202411 }}
112116
113117 - name : Release build cilium-runtime
114118 if : ${{ steps.cilium-runtime-tag-in-repositories.outputs.exists == 'false' }}
115- uses : docker/build-push-action@f9f3042f7e2789586610d6e8b85c8f03e5195baf # v7.2 .0
119+ uses : docker/build-push-action@53b7df96c91f9c12dcc8a07bcb9ccacbed38856a # v7.3 .0
116120 id : docker_build_release_runtime
117121 with :
118122 provenance : false
@@ -182,15 +186,15 @@ jobs:
182186
183187 - name : Login to ${{ env.REGISTRY_DEV }}
184188 if : ${{ steps.cilium-builder-tag-in-repositories.outputs.exists == 'false' && steps.cilium-runtime-tag-in-repositories.outputs.exists != 'false' }}
185- uses : docker/login-action@650006c6eb7dba73a995cc03b0b2d7f5ca915bee # v4.2 .0
189+ uses : docker/login-action@af1e73f918a031802d376d3c8bbc3fe56130a9b0 # v4.4 .0
186190 with :
187191 registry : ${{ env.REGISTRY_DEV }}
188192 username : ${{ secrets.QUAY_BASE_RELEASE_USERNAME_202411 }}
189193 password : ${{ secrets.QUAY_BASE_RELEASE_PASSWORD_202411 }}
190194
191195 - name : Release build cilium-builder
192196 if : ${{ steps.cilium-builder-tag-in-repositories.outputs.exists == 'false' }}
193- uses : docker/build-push-action@f9f3042f7e2789586610d6e8b85c8f03e5195baf # v7.2 .0
197+ uses : docker/build-push-action@53b7df96c91f9c12dcc8a07bcb9ccacbed38856a # v7.3 .0
194198 id : docker_build_release_builder
195199 with :
196200 provenance : false
0 commit comments