Skip to content

Commit 694aaaa

Browse files
⬆️ Update kairos-io/kairos-factory-action action to v1 (#4002)
* ⬆️ Update kairos-io/kairos-factory-action action to v1 * use scan policy enforce * branch * pin to v1.0.1 --------- Co-authored-by: renovate[bot] <29139614+renovate[bot]@users.noreply.github.com> Co-authored-by: Mauro Morales <contact@mauromorales.com>
1 parent 2d7b3c3 commit 694aaaa

7 files changed

Lines changed: 20 additions & 10 deletions

File tree

.github/workflows/image-master-arm.yaml

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -17,7 +17,7 @@ concurrency:
1717
jobs:
1818
build:
1919
name: ${{ matrix.base_image }}
20-
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@c237359bb72f160ee19232ca5d8472062ebc2cad # v0.0.14
20+
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@34a4d60415833c98869d13b6968fa93c3fc1dcb0 # v1.0.1
2121
secrets:
2222
registry_username: ${{ secrets.QUAY_USERNAME }}
2323
registry_password: ${{ secrets.QUAY_PASSWORD }}
@@ -29,6 +29,7 @@ jobs:
2929
arch: "arm64"
3030
version: "auto"
3131
grype: ${{ matrix.grype }}
32+
security_scan_mode: "enforce"
3233
registry_domain: "quay.io"
3334
registry_namespace: "kairos"
3435
registry_repository: "ci-temp-images"

.github/workflows/image-master.yaml

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -16,7 +16,7 @@ concurrency:
1616
jobs:
1717
build:
1818
name: ${{ matrix.base_image }}
19-
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@c237359bb72f160ee19232ca5d8472062ebc2cad # v0.0.14
19+
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@34a4d60415833c98869d13b6968fa93c3fc1dcb0 # v1.0.1
2020
secrets:
2121
registry_username: ${{ secrets.QUAY_USERNAME }}
2222
registry_password: ${{ secrets.QUAY_PASSWORD }}
@@ -29,6 +29,7 @@ jobs:
2929
version: "auto"
3030
iso: true
3131
grype: true
32+
security_scan_mode: "enforce"
3233
registry_domain: "quay.io"
3334
registry_namespace: "kairos"
3435
registry_repository: "ci-temp-images"

.github/workflows/image-pr-arm.yaml

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -14,7 +14,7 @@ concurrency:
1414
jobs:
1515
build:
1616
name: ${{ matrix.base_image }}
17-
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@c237359bb72f160ee19232ca5d8472062ebc2cad # v0.0.14
17+
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@34a4d60415833c98869d13b6968fa93c3fc1dcb0 # v1.0.1
1818
secrets:
1919
registry_username: ${{ secrets.QUAY_USERNAME }}
2020
registry_password: ${{ secrets.QUAY_PASSWORD }}
@@ -44,6 +44,7 @@ jobs:
4444
version: "auto"
4545
raw: ${{ matrix.model == 'rpi3' || matrix.model == 'rpi4' }} # only produce raw images for rpi3 and rpi4
4646
grype: ${{ matrix.grype }}
47+
security_scan_mode: "enforce"
4748
registry_domain: "quay.io"
4849
registry_namespace: "kairos"
4950
registry_repository: "ci-temp-images"

.github/workflows/image-pr.yaml

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -14,7 +14,7 @@ concurrency:
1414
jobs:
1515
build:
1616
name: ${{ matrix.base_image }}
17-
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@c237359bb72f160ee19232ca5d8472062ebc2cad # v0.0.14
17+
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@34a4d60415833c98869d13b6968fa93c3fc1dcb0 # v1.0.1
1818
secrets:
1919
registry_username: ${{ secrets.QUAY_USERNAME }}
2020
registry_password: ${{ secrets.QUAY_PASSWORD }}
@@ -35,6 +35,7 @@ jobs:
3535
version: "auto"
3636
iso: true
3737
grype: true
38+
security_scan_mode: "enforce"
3839
registry_domain: "quay.io"
3940
registry_namespace: "kairos"
4041
registry_repository: "ci-temp-images"

.github/workflows/release-arm.yaml

Lines changed: 4 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -8,7 +8,7 @@ permissions: read-all
88
jobs:
99
core:
1010
name: ${{ matrix.base_image }}
11-
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@c237359bb72f160ee19232ca5d8472062ebc2cad # v0.0.14
11+
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@34a4d60415833c98869d13b6968fa93c3fc1dcb0 # v1.0.1
1212
secrets:
1313
registry_username: ${{ secrets.QUAY_USERNAME }}
1414
registry_password: ${{ secrets.QUAY_PASSWORD }}
@@ -50,6 +50,7 @@ jobs:
5050
grype_sarif: ${{ matrix.grype }}
5151
trivy: true
5252
trivy_sarif: true
53+
security_scan_mode: "enforce"
5354
list_release_artifacts: true
5455
cosign: true
5556
release: true
@@ -83,7 +84,7 @@ jobs:
8384
echo "kubernetes_versions=$kubernetes_versions" >> $GITHUB_OUTPUT
8485
standard:
8586
name: ${{ matrix.base_image }}
86-
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@c237359bb72f160ee19232ca5d8472062ebc2cad # v0.0.14
87+
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@34a4d60415833c98869d13b6968fa93c3fc1dcb0 # v1.0.1
8788
secrets:
8889
registry_username: ${{ secrets.QUAY_USERNAME }}
8990
registry_password: ${{ secrets.QUAY_PASSWORD }}
@@ -131,6 +132,7 @@ jobs:
131132
grype_sarif: ${{ matrix.grype }}
132133
trivy: true
133134
trivy_sarif: true
135+
security_scan_mode: "enforce"
134136
list_release_artifacts: true
135137
cosign: true
136138
release: true

.github/workflows/release.yaml

Lines changed: 6 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -8,7 +8,7 @@ permissions: read-all
88
jobs:
99
core:
1010
name: ${{ matrix.base_image }}
11-
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@c237359bb72f160ee19232ca5d8472062ebc2cad # v0.0.14
11+
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@34a4d60415833c98869d13b6968fa93c3fc1dcb0 # v1.0.1
1212
permissions:
1313
id-token: write # OIDC support
1414
contents: write
@@ -41,6 +41,7 @@ jobs:
4141
grype_sarif: true
4242
trivy: true
4343
trivy_sarif: true
44+
security_scan_mode: "enforce"
4445
list_release_artifacts: ${{ !matrix.trusted_boot }}
4546
cosign: true
4647
release: ${{ !matrix.trusted_boot }}
@@ -102,7 +103,7 @@ jobs:
102103
103104
standard-k3s:
104105
name: ${{ matrix.base_image }}
105-
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@c237359bb72f160ee19232ca5d8472062ebc2cad # v0.0.14
106+
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@34a4d60415833c98869d13b6968fa93c3fc1dcb0 # v1.0.1
106107
needs:
107108
- get-k3s-versions
108109
permissions:
@@ -136,12 +137,13 @@ jobs:
136137
grype_sarif: true
137138
trivy: true
138139
trivy_sarif: true
140+
security_scan_mode: "enforce"
139141
list_release_artifacts: true
140142
cosign: true
141143
release: true
142144
standard-k0s:
143145
name: ${{ matrix.base_image }}
144-
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@c237359bb72f160ee19232ca5d8472062ebc2cad # v0.0.14
146+
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@34a4d60415833c98869d13b6968fa93c3fc1dcb0 # v1.0.1
145147
needs:
146148
- get-k0s-versions
147149
permissions:
@@ -175,6 +177,7 @@ jobs:
175177
grype_sarif: true
176178
trivy: true
177179
trivy_sarif: true
180+
security_scan_mode: "enforce"
178181
list_release_artifacts: true
179182
cosign: true
180183
release: true

.github/workflows/uki.yaml

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -16,7 +16,7 @@ concurrency:
1616
jobs:
1717
build:
1818
name: ${{ matrix.base_image }}
19-
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@c237359bb72f160ee19232ca5d8472062ebc2cad # v0.0.14
19+
uses: kairos-io/kairos-factory-action/.github/workflows/reusable-factory.yaml@34a4d60415833c98869d13b6968fa93c3fc1dcb0 # v1.0.1
2020
secrets:
2121
registry_username: ${{ secrets.QUAY_USERNAME }}
2222
registry_password: ${{ secrets.QUAY_PASSWORD }}
@@ -34,6 +34,7 @@ jobs:
3434
version: "auto"
3535
iso: true
3636
grype: false
37+
security_scan_mode: "enforce"
3738
registry_domain: "quay.io"
3839
registry_namespace: "kairos"
3940
registry_repository: "ci-temp-images"

0 commit comments

Comments
 (0)