Skip to content

chore(deps): update ansible/ansible-lint action to v26 #1070

chore(deps): update ansible/ansible-lint action to v26

chore(deps): update ansible/ansible-lint action to v26 #1070

Workflow file for this run

name: Main CI
on:
pull_request:
branches:
- "main"
push:
branches:
- "main"
permissions:
contents: write
pull-requests: write
jobs:
all-status-check:
runs-on: ubuntu-latest
timeout-minutes: 10
needs:
- yaml-lint
- shell-lint
- action-lint
- ansible-lint
- terraform-validate
- sops-secrets-check
- kics-check
if: ${{ always() }}
steps:
- uses: actions/checkout@8e8c483db84b4bee98b60c0593521ed34d9990e8 # v6
- name: Check all-status-check
run: |
diff \
<(yq ".jobs | del(.all-status-check) | keys.[]" .github/workflows/ci.yml) \
<(yq ".jobs.all-status-check.needs.[]" .github/workflows/ci.yml)
- name: Fail if any needed job failed
env:
JOBS: ${{ toJson(needs) }}
run: |
for result in $(jq -r '.[].result' <<<"$JOBS"); do
if [[ ! "$result" =~ ^(success|skipped)$ ]]; then
exit 1
fi
done
yaml-lint:
runs-on: ubuntu-latest
timeout-minutes: 10
steps:
- uses: actions/checkout@v6
- uses: reviewdog/action-yamllint@de68272fdca5f2a961fb309e0d2e13c2eb186d9e # v1.23.1
with:
level: warning
yamllint_flags: "-c .yamllint ."
fail_on_error: true
shell-lint:
runs-on: ubuntu-latest
timeout-minutes: 10
steps:
- uses: actions/checkout@v6
- uses: reviewdog/action-shellcheck@0722bbdb0d47f04c1b53b8734d2422ac63a45ec6 # v1.32.1
with:
level: warning
fail_on_error: true
- uses: reviewdog/action-shfmt@c5e3ba7497c338866921924691aef4fa18bc1fe0 # v1.1.0
with:
level: warning
fail_on_error: true
action-lint:
runs-on: ubuntu-latest
timeout-minutes: 10
steps:
- uses: actions/checkout@v6
- uses: reviewdog/action-actionlint@d290e336d5a743810aef4404f757dc862276d2ae # v1.73.4
with:
level: warning
fail_on_error: true
ansible-lint:
runs-on: ubuntu-latest
timeout-minutes: 10
steps:
- uses: actions/checkout@v6
- name: Run ansible-lint
uses: ansible/ansible-lint@665d9e07a1943254d2910faffc106adaf7ea7294 # v26.8.0
with:
working_directory: "scripts/ansible"
requirements_file: "requirements.yml"
terraform-validate:
runs-on: ubuntu-latest
timeout-minutes: 10
defaults:
run:
working-directory: terraform
steps:
- uses: actions/checkout@v6
- name: Setup Terraform
uses: hashicorp/setup-terraform@b9cd54a3c349d3f38e8881555d616ced269862dd # v3.1.2
- name: Install tflint
run: |
curl -s https://raw.githubusercontent.com/terraform-linters/tflint/master/install_linux.sh | bash
- name: Terraform Format Check
run: terraform fmt -check -recursive
- name: Terraform Init
run: terraform init -backend=false
- name: Terraform Validate
run: terraform validate
- name: Run tflint
run: tflint --init && tflint
sops-secrets-check:
runs-on: ubuntu-latest
timeout-minutes: 10
steps:
- name: Checkout code
uses: actions/checkout@8e8c483db84b4bee98b60c0593521ed34d9990e8 # v6
- name: Run sops secrets check
run: make sops-ci
kics-check:
runs-on: ubuntu-latest
timeout-minutes: 10
steps:
- uses: actions/checkout@8e8c483db84b4bee98b60c0593521ed34d9990e8 # v6
- uses: checkmarx/kics-github-action@05aa5eb70eede1355220f4ca5238d96b397e30a6 # v2.1.20
with:
path: .