Skip to content

Pin GitHub Actions to commit SHAs (#457) #352

Pin GitHub Actions to commit SHAs (#457)

Pin GitHub Actions to commit SHAs (#457) #352

Workflow file for this run

name: Build and Publish Snapshots to Maven
on:
workflow_dispatch:
push:
branches:
- 'main'
jobs:
build-and-publish-snapshots:
runs-on: ubuntu-latest
if: github.repository == 'opensearch-project/opensearch-protobufs'
permissions:
id-token: write
contents: write
steps:
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
- uses: actions/setup-java@c1e323688fd81a25caa38c78aa6df2d33d3e20d9 # v4
with:
distribution: temurin # Temurin is a distribution of adoptium
java-version: 21
- name: Load secret
uses: 1password/load-secrets-action@581a835fb51b8e7ec56b71cf2ffddd7e68bb25e0 # v2
with:
# Export loaded secrets as environment variables
export-env: true
env:
OP_SERVICE_ACCOUNT_TOKEN: ${{ secrets.OP_SERVICE_ACCOUNT_TOKEN }}
MAVEN_SNAPSHOTS_S3_REPO: op://opensearch-infra-secrets/maven-snapshots-s3/repo
MAVEN_SNAPSHOTS_S3_ROLE: op://opensearch-infra-secrets/maven-snapshots-s3/role
- name: Configure AWS credentials
uses: aws-actions/configure-aws-credentials@61815dcd50bd041e203e49132bacad1fd04d2708 # v5
with:
role-to-assume: ${{ env.MAVEN_SNAPSHOTS_S3_ROLE }}
aws-region: us-east-1
- name: publish snapshots to maven
run: |
./tools/java/package_proto_jar.sh -c true
./gradlew publishCreatePublicationToSnapshotsRepository