connaisseur 0.0.1
مخطط · Security & supply chain · standard · v0.0.1
Connaisseur, the Kubernetes admission controller that verifies container image signatures (Cosign/Sigstore, Notary v1 and v2) against trust roots before a pod is admitted, with per-image policy rules. Serves HTTPS on 5000 with /mutate, /health and /metrics; config and certificates are mounted under /app.
الإصدار
يعيش الخط الأحدث في الصفحة الأساسية؛ وللخطوط الأقدم صفحاتها الخاصة لتتمكّن من تثبيت ذلك الإصدار بالضبط والتحقق منه.
إصدار صادر
هذا هو إصدار 0.0.1 من مخطط connaisseur ، نُشر بتاريخ 2026-10-05. للاطّلاع على تقرير الأمان الحي وبصمة الصورة المنشورة حاليًا، راجع أحدث إصدار.
تقرير الأمان (Trivy)
تقرير الأمان (Trivy) · image connaisseur 3.13.0
ثبّت المخطط
انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.
تثبيت (مثبّت على 0.0.1)
helm install my-connaisseur oci://ghcr.io/quenchworks/charts/connaisseur --version 0.0.1- إصدار المخطط
- 0.0.1
- رخصة المخطط
- Apache-2.0
- رخصة التطبيق
- Apache-2.0
- منفذ الخدمة
- 443
- موقّع
- cosign (بدون مفتاح)
- صدر
- 2026-10-05
تحقّق من المخطط
cosign verify ghcr.io/quenchworks/charts/connaisseur:0.0.1 \
--certificate-identity-regexp 'https://github.com/quenchworks/.+' \
--certificate-oidc-issuer https://token.actions.githubusercontent.comالشفافية
يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.
المشروع المنبع: https://sse-secure-systems.github.io/connaisseur/