Skip to content

Commit a40f64a

Browse files
authored
Merge branch 'main' into feat-hc-logs
Signed-off-by: Guy Daich <guy.daich@sap.com>
2 parents 1aee24f + e9c3ac5 commit a40f64a

1,315 files changed

Lines changed: 89051 additions & 6769 deletions

File tree

Some content is hidden

Large Commits have some content hidden by default. Use the searchbox below for content that may be hidden.

.github/ISSUE_TEMPLATE/non--crash-security--bug.md

Lines changed: 6 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,12 +1,16 @@
11
---
2-
name: Bug
3-
about: Bugs
2+
name: Non-{crash,security} bug
3+
about: Bugs which are not crashes of Envoy Gateway or Envoy Proxy, DoS or other security issue
44
title: ''
55
labels: bug,triage
66
assignees: ''
77

88
---
99

10+
**If you are reporting *any* crash or *any* potential security issue, *do not*
11+
open an issue in this repo. Please report the issue via emailing
12+
envoy-gateway-security@googlegroups.com where the issue will be triaged appropriately.**
13+
1014
*Description*:
1115
>What issue is being seen? Describe what should be happening instead of
1216
the bug, for example: The expected value isn't returned, etc.

.github/dependabot.yml

Lines changed: 0 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -33,8 +33,6 @@ updates:
3333
ignore:
3434
# Ignore cel-go, since it should be updated alongside k8s.io/apiserver
3535
- dependency-name: "github.com/google/cel-go"
36-
# Ignore github.com/docker/docker, since it should be updated alongside github.com/google/go-containerregistry
37-
- dependency-name: "github.com/docker/docker"
3836
# Ignore github.com/google/go-containerregistry, since it should be updated alongside github.com/replicatedhq/troubleshoot
3937
- dependency-name: "github.com/google/go-containerregistry"
4038
# Ignore k8s.io/apimachinery, since it should be updated alongside k8s.io/api

.github/workflows/build_and_test.yaml

Lines changed: 15 additions & 14 deletions
Original file line numberDiff line numberDiff line change
@@ -41,7 +41,7 @@ jobs:
4141
lint:
4242
runs-on: ubuntu-latest
4343
steps:
44-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
44+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
4545
- uses: ./tools/github-actions/setup-deps
4646
# Generate the installation manifests first, so it can check
4747
# for errors while running `make -k lint`
@@ -52,14 +52,14 @@ jobs:
5252
gen-check:
5353
runs-on: ubuntu-latest
5454
steps:
55-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
55+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
5656
- uses: ./tools/github-actions/setup-deps
5757
- run: make -k gen-check
5858

5959
license-check:
6060
runs-on: ubuntu-latest
6161
steps:
62-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
62+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
6363
- uses: ./tools/github-actions/setup-deps
6464
- run: make -k licensecheck
6565

@@ -72,20 +72,21 @@ jobs:
7272
- changes
7373
if: ${{ github.event_name != 'pull_request' || needs.changes.outputs.run_test_workflow == 'true' }}
7474
steps:
75-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
75+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
7676
- uses: ./tools/github-actions/setup-deps
7777

7878
# test
7979
- name: Run Coverage Tests
8080
run: make go.test.coverage
8181
- name: Upload coverage to Codecov
82-
uses: codecov/codecov-action@57e3a136b779b570ffcdbf80b3bdc90e7fab3de2 # v6.0.0
82+
uses: codecov/codecov-action@fb8b3582c8e4def4969c97caa2f19720cb33a72f # v7.0.0
8383
with:
8484
fail_ci_if_error: true
8585
files: ./coverage.xml
8686
name: codecov-envoy-gateway
8787
verbose: true
8888
use_oidc: true
89+
version: v11.2.8
8990

9091
go-benchmark-test:
9192
runs-on: ubuntu-latest
@@ -94,7 +95,7 @@ jobs:
9495
- build
9596
if: ${{ github.event_name != 'pull_request' || needs.changes.outputs.run_test_workflow == 'true' }}
9697
steps:
97-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
98+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
9899
with:
99100
fetch-depth: 0 # Need main branch access for benchmark comparison
100101
- uses: ./tools/github-actions/setup-deps
@@ -111,7 +112,7 @@ jobs:
111112
needs: [changes, lint, gen-check, license-check, coverage-test]
112113
if: ${{ github.event_name != 'pull_request' || needs.changes.outputs.run_test_workflow == 'true' }}
113114
steps:
114-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
115+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
115116
# For main branch builds, we need to fetch tags so go binary will be built with
116117
# the recent vX.Y.Z-rc.0 tag, which helps avoid false positives in vulnerability scans.
117118
# `fetch-tags: true` doesn't work: https://github.com/actions/checkout/issues/1471
@@ -140,7 +141,7 @@ jobs:
140141
needs: [changes, lint, gen-check, license-check, coverage-test]
141142
if: ${{ github.event_name != 'pull_request' || needs.changes.outputs.run_test_workflow == 'true' }}
142143
steps:
143-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
144+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
144145
- uses: ./tools/github-actions/setup-deps
145146

146147
- name: Build egctl Binary
@@ -186,7 +187,7 @@ jobs:
186187
profile: watch-namespaces
187188
gwapiChannel: experimental
188189
steps:
189-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
190+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
190191
- uses: ./tools/github-actions/setup-deps
191192

192193
- name: Download EG Binaries
@@ -246,7 +247,7 @@ jobs:
246247
profile: watch-namespaces
247248

248249
steps:
249-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
250+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
250251
- uses: ./tools/github-actions/setup-deps
251252
- uses: ./tools/github-actions/reclaim-storage
252253

@@ -289,7 +290,7 @@ jobs:
289290
# So we need to check if this is a pull request and changes.
290291
if: ${{ github.event_name == 'pull_request' && needs.changes.outputs.run_test_workflow == 'true' }}
291292
steps:
292-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
293+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
293294
- uses: ./tools/github-actions/setup-deps
294295

295296
- name: Download EG Binaries
@@ -329,7 +330,7 @@ jobs:
329330
- build
330331
- changes
331332
steps:
332-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
333+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
333334
- uses: ./tools/github-actions/setup-deps
334335

335336
- name: Download EG Binaries
@@ -353,7 +354,7 @@ jobs:
353354
needs: [conformance-test, e2e-test]
354355
if: github.event_name == 'push' && github.ref == 'refs/heads/main'
355356
steps:
356-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
357+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
357358
- uses: ./tools/github-actions/setup-deps
358359

359360
- name: Download EG Binaries
@@ -367,7 +368,7 @@ jobs:
367368

368369
# build and push image
369370
- name: Login to DockerHub
370-
uses: docker/login-action@4907a6ddec9925e35a0a9e82d7399ccc52663121 # v4.1.0
371+
uses: docker/login-action@650006c6eb7dba73a995cc03b0b2d7f5ca915bee # v4.2.0
371372
with:
372373
username: ${{ vars.DOCKERHUB_USERNAME }}
373374
password: ${{ secrets.DOCKERHUB_PASSWORD }}

.github/workflows/codeql.yml

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -32,18 +32,18 @@ jobs:
3232

3333
steps:
3434
- name: Checkout repository
35-
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
35+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
3636
- uses: ./tools/github-actions/setup-deps
3737

3838
- name: Initialize CodeQL
39-
uses: github/codeql-action/init@95e58e9a2cdfd71adc6e0353d5c52f41a045d225 # v3.29.5
39+
uses: github/codeql-action/init@87557b9c84dde89fdd9b10e88954ac2f4248e463 # v3.29.5
4040
with:
4141
languages: ${{ matrix.language }}
4242

4343
- name: Autobuild
44-
uses: github/codeql-action/autobuild@95e58e9a2cdfd71adc6e0353d5c52f41a045d225 # v3.29.5
44+
uses: github/codeql-action/autobuild@87557b9c84dde89fdd9b10e88954ac2f4248e463 # v3.29.5
4545

4646
- name: Perform CodeQL Analysis
47-
uses: github/codeql-action/analyze@95e58e9a2cdfd71adc6e0353d5c52f41a045d225 # v3.29.5
47+
uses: github/codeql-action/analyze@87557b9c84dde89fdd9b10e88954ac2f4248e463 # v3.29.5
4848
with:
4949
category: "/language:${{matrix.language}}"

.github/workflows/docs.yaml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -21,7 +21,7 @@ jobs:
2121
runs-on: ubuntu-latest
2222
steps:
2323
- name: Check out code
24-
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
24+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
2525
with:
2626
ref: ${{ github.event.pull_request.head.sha }}
2727

@@ -40,7 +40,7 @@ jobs:
4040
contents: write
4141
steps:
4242
- name: Git checkout
43-
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
43+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
4444
with:
4545
submodules: true
4646
ref: ${{ github.event.pull_request.head.sha }}

.github/workflows/experimental_conformance.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -49,7 +49,7 @@ jobs:
4949
ipFamily: ipv4
5050
profile: watch-namespaces
5151
steps:
52-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
52+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
5353
- uses: ./tools/github-actions/setup-deps
5454

5555
# gateway api experimental conformance

.github/workflows/license-scan.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -16,9 +16,9 @@ jobs:
1616
runs-on: ubuntu-latest
1717
steps:
1818
- name: Checkout code
19-
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
19+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
2020
- name: Run scanner
21-
uses: google/osv-scanner-action/osv-scanner-action@c51854704019a247608d928f370c98740469d4b5 # v2.3.5
21+
uses: google/osv-scanner-action/osv-scanner-action@9a498708959aeaef5ef730655706c5a1df1edbc2 # v2.3.8
2222
with:
2323
scan-args: |- # See allowed licenses at https://github.com/cncf/foundation/blob/main/policies-guidance/allowed-third-party-license-policy.md#approved-licenses-for-allowlist
2424
--licenses=Apache-2.0,0BSD,BSD-2-Clause,BSD-2-Clause-FreeBSD,BSD-3-Clause,MIT,MIT-0,ISC,OpenSSL,OpenSSL-standalone,PSF-2.0,Python-2.0,Python-2.0.1,PostgreSQL,SSLeay-standalone,UPL-1.0,X11,Zlib

.github/workflows/monthly-release-issue.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -14,7 +14,7 @@ jobs:
1414
runs-on: ubuntu-latest
1515
steps:
1616
- name: Checkout repository
17-
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
17+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
1818

1919
- name: Collect supported versions from hugo.toml
2020
id: versions

.github/workflows/osv-scanner.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -19,7 +19,7 @@ permissions:
1919
jobs:
2020
scan-scheduled:
2121
if: ${{ github.event_name == 'push' || github.event_name == 'schedule' }}
22-
uses: "google/osv-scanner-action/.github/workflows/osv-scanner-reusable.yml@c51854704019a247608d928f370c98740469d4b5" # v2.3.5
22+
uses: "google/osv-scanner-action/.github/workflows/osv-scanner-reusable.yml@fa4ff678dd5d0a4fa3d628e57af8162873e93cd6" # main, pending release > v2.3.8 (incl. osv-scanner-action#130)
2323
with:
2424
scan-args: |-
2525
--config tools/osv-scanner/vulnerability-scan-config.toml
@@ -33,7 +33,7 @@ jobs:
3333

3434
scan-pr:
3535
if: ${{ github.event_name == 'pull_request' || github.event_name == 'merge_group' }}
36-
uses: "google/osv-scanner-action/.github/workflows/osv-scanner-reusable-pr.yml@c51854704019a247608d928f370c98740469d4b5" # v2.3.5
36+
uses: "google/osv-scanner-action/.github/workflows/osv-scanner-reusable-pr.yml@fa4ff678dd5d0a4fa3d628e57af8162873e93cd6" # main, pending release > v2.3.8 (incl. osv-scanner-action#130)
3737
with:
3838
scan-args: |-
3939
--config tools/osv-scanner/vulnerability-scan-config.toml

.github/workflows/release.yaml

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -14,7 +14,7 @@ jobs:
1414
verify-build-and-test:
1515
runs-on: ubuntu-latest
1616
steps:
17-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
17+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
1818
- name: Verify Build and Test Success
1919
env:
2020
GH_TOKEN: ${{ github.token }}
@@ -56,7 +56,7 @@ jobs:
5656
if: ${{ !contains(github.ref, '-rc.0') }}
5757
runs-on: ubuntu-latest
5858
steps:
59-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
59+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
6060
- uses: ./tools/github-actions/setup-deps
6161

6262

@@ -93,7 +93,7 @@ jobs:
9393
permissions:
9494
contents: write
9595
steps:
96-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
96+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
9797
- uses: ./tools/github-actions/reclaim-storage
9898

9999
- name: Extract Release Tag and Commit SHA
@@ -107,7 +107,7 @@ jobs:
107107
} >> "$GITHUB_ENV"
108108
109109
- name: Login to DockerHub
110-
uses: docker/login-action@4907a6ddec9925e35a0a9e82d7399ccc52663121 # v4.1.0
110+
uses: docker/login-action@650006c6eb7dba73a995cc03b0b2d7f5ca915bee # v4.2.0
111111
with:
112112
username: ${{ vars.DOCKERHUB_USERNAME }}
113113
password: ${{ secrets.DOCKERHUB_PASSWORD }}

0 commit comments

Comments
 (0)