diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 5944d0035e..de04098faf 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -1295,7 +1295,7 @@ jobs: OTELCPP_CMAKE_BUILD_ARGS: "--parallel 2" # Limit parallelism to avoid hitting runner limits run: ./ci/do_ci.sh code.coverage - name: upload report - uses: codecov/codecov-action@fb8b3582c8e4def4969c97caa2f19720cb33a72f # v7.0.0 + uses: codecov/codecov-action@303a32d7a59b442fa8d48b6a1cc6825c09c847a5 # v7.1.1 with: files: /home/runner/build/coverage.info diff --git a/.github/workflows/dependencies_image.yml b/.github/workflows/dependencies_image.yml index 4a758b6649..f34399b115 100644 --- a/.github/workflows/dependencies_image.yml +++ b/.github/workflows/dependencies_image.yml @@ -24,14 +24,14 @@ jobs: persist-credentials: false - name: Set up QEMU - uses: docker/setup-qemu-action@1f40c72289eff860ee54a304f1438e3cff362e0a # v4.3.0 + uses: docker/setup-qemu-action@99012661954931238ded8c8b007157a8430204e1 # v4.4.0 - name: Set up Docker Buildx id: buildx - uses: docker/setup-buildx-action@37fe631027851001ddb9b187196cc803df7f5f0e # v4.3.0 + uses: docker/setup-buildx-action@f87e5991a6d7451dcb8d9637bfbc97413f497069 # v4.4.1 - name: Build Image - uses: docker/build-push-action@53b7df96c91f9c12dcc8a07bcb9ccacbed38856a # v7.3.0 + uses: docker/build-push-action@c3c9e263c25d99ce0380d002d59b67737d91b0dc # v7.4.0 with: builder: ${{ steps.buildx.outputs.name }} context: ci/ diff --git a/.github/workflows/ossf-scorecard.yml b/.github/workflows/ossf-scorecard.yml index 68aee69dc6..d8d6f5d0cc 100644 --- a/.github/workflows/ossf-scorecard.yml +++ b/.github/workflows/ossf-scorecard.yml @@ -16,6 +16,6 @@ jobs: contents: read # for actions/checkout id-token: write # for Scorecard to publish results security-events: write # for the SARIF upload to code scanning - uses: open-telemetry/shared-workflows/.github/workflows/scorecard.yml@03559ef555db0eae5d85c3c6347d1530243e7aa7 # v0.13.0 + uses: open-telemetry/shared-workflows/.github/workflows/scorecard.yml@68c7b2f0ef9cd9c1e2b71d3018f63127be189578 # v0.14.0 with: use-harden-runner: true diff --git a/.github/workflows/zizmor.yml b/.github/workflows/zizmor.yml index 52cda6b363..67d0b35f25 100644 --- a/.github/workflows/zizmor.yml +++ b/.github/workflows/zizmor.yml @@ -15,4 +15,4 @@ jobs: permissions: contents: read # for actions/checkout security-events: write # for zizmor to upload SARIF results - uses: open-telemetry/shared-workflows/.github/workflows/zizmor.yml@03559ef555db0eae5d85c3c6347d1530243e7aa7 # v0.13.0 + uses: open-telemetry/shared-workflows/.github/workflows/zizmor.yml@68c7b2f0ef9cd9c1e2b71d3018f63127be189578 # v0.14.0 diff --git a/functional/otlp/Dockerfile b/functional/otlp/Dockerfile index 99a67b9436..5c8eed5da3 100644 --- a/functional/otlp/Dockerfile +++ b/functional/otlp/Dockerfile @@ -1,7 +1,7 @@ # Copyright The OpenTelemetry Authors # SPDX-License-Identifier: Apache-2.0 -FROM otel/opentelemetry-collector:0.123.0@sha256:c8e36258c1b26927fb7b05c5186b90e9c3d77315efc24f65d6fddec1c14b60b3 +FROM otel/opentelemetry-collector:0.160.0@sha256:0e5de4ea2076f13e8a471411403ba49f9dda49f4e07962cad4f380fc7e667f01 COPY . . CMD ["--config", "/otel-cpp/otel-config.yaml"] EXPOSE 4317