connaisseur
مخطط · Security & supply chain · standard · v0.0.2
Connaisseur, the Kubernetes admission controller that verifies container image signatures (Cosign/Sigstore, Notary v1 and v2) against trust roots before a pod is admitted, with per-image policy rules. Serves HTTPS on 5000 with /mutate, /health and /metrics; config and certificates are mounted under /app.
الإصدار
يعيش الخط الأحدث في الصفحة الأساسية؛ وللخطوط الأقدم صفحاتها الخاصة لتتمكّن من تثبيت ذلك الإصدار بالضبط والتحقق منه.
بصمة الصورة المنشورة
sha256:8111fa613c5c91c2185180a0cf5479ca378fbd6f8482d1232e7ec1ca3159f9cbإصدار OCI للمخطط
oci://ghcr.io/quenchworks/charts/connaisseur:0.0.2يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.
تقرير الأمان (Trivy)
تقرير الأمان (Trivy) · image connaisseur 3.13.0
ثبّت المخطط
انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.
تثبيت (الأحدث)
helm install my-connaisseur oci://ghcr.io/quenchworks/charts/connaisseur --version 0.0.2يَنشُر الصورة (مثبّتة بالبصمة)
ghcr.io/quenchworks/images/connaisseur@sha256:8111fa613c5c91c2185180a0cf5479ca378fbd6f8482d1232e7ec1ca3159f9cb- إصدار المخطط
- 0.0.2
- إصدار التطبيق
- 3.13.0
- رخصة المخطط
- Apache-2.0
- رخصة التطبيق
- Apache-2.0
- منفذ الخدمة
- 443
- موقّع
- cosign (بدون مفتاح)
- مخطط القيم
- نعم
- آخر نشر
- 2026-10-05
تحقّق من المخطط
cosign verify ghcr.io/quenchworks/charts/connaisseur:0.0.2 \
--certificate-identity-regexp 'https://github.com/quenchworks/.+' \
--certificate-oidc-issuer https://token.actions.githubusercontent.comالشفافية
يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.
المشروع المنبع: https://sse-secure-systems.github.io/connaisseur/