تخطَّ إلى المحتوى
QuenchWorks

ingress-stack

مخطط · Stacks · standard · v0.0.4

مثبّتة بالبصمةموقّعة بـ cosignSPDX SBOMمنشأ SLSAamd64 · arm64

Hardened ingress with TLS out of the box: ingress-nginx as the default IngressClass and cert-manager with a cluster CA issuer the stack creates, so an Ingress gets a certificate from a single annotation.

الإصدار

يعيش الخط الأحدث في الصفحة الأساسية؛ وللخطوط الأقدم صفحاتها الخاصة لتتمكّن من تثبيت ذلك الإصدار بالضبط والتحقق منه. تُدرج الإصدارات الأحدث فقط — فالمخطط الأقدم يثبّت بصمة صورة أقدم.

بصمة الصورة المنشورة

sha256:cc9001b2995029c121bba0a2c3abd11b67dbc5ab630cbe0cb2c002b9ee239f1c

إصدار OCI للمخطط

oci://ghcr.io/quenchworks/charts/ingress-stack:0.0.4

يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.

موقّعة
cosign بدون مفتاح
SBOM
SPDX، على الصورة
المنشأ
بناء SLSA
المعماريات
amd64، arm64
تعمل كـ
nonroot (uid 1001)
نظام الملفات الجذر
للقراءة فقط

ثبّت المخطط

انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.

تثبيت (الأحدث)

helm install my-ingress-stack oci://ghcr.io/quenchworks/charts/ingress-stack --version 0.0.4

يَنشُر الصورة (مثبّتة بالبصمة)

ghcr.io/quenchworks/images/ingress-nginx@sha256:cc9001b2995029c121bba0a2c3abd11b67dbc5ab630cbe0cb2c002b9ee239f1c
ghcr.io/quenchworks/images/cert-manager-controller@sha256:b4e5fb14444228dba86b243c4cc7e55884b5485360674211144b83bd101b8b89
ghcr.io/quenchworks/images/cert-manager-webhook@sha256:d342342b50a64e5729d22f44b5bd245a478fc02f76903fac016fea5effa33fc0
ghcr.io/quenchworks/images/cert-manager-cainjector@sha256:cdb9b39d2eafecb6f5cc2bce3743be11a1c986ab0c6022b87023ae3662557bd9
ghcr.io/quenchworks/images/cert-manager-acmesolver@sha256:78072e6304bbbc81c6b049f44522ef5b774657079fba4926cc957b11f2bf3a63
ghcr.io/quenchworks/images/kubectl@sha256:4033ac5e5f359739cf017a256188a8da7592edae86e452c6327dc4865a66a580

المخططات المستخدمة:

إصدار المخطط
0.0.4
إصدار التطبيق
1.0.0
رخصة المخطط
Apache-2.0
رخصة التطبيق
Unknown
موقّع
cosign (بدون مفتاح)
مخطط القيم
نعم
آخر نشر
2026-10-05

تحقّق من المخطط

cosign verify ghcr.io/quenchworks/charts/ingress-stack:0.0.4 \
  --certificate-identity-regexp 'https://github.com/quenchworks/.+' \
  --certificate-oidc-issuer https://token.actions.githubusercontent.com

الشفافية

يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.

المشروع المنبع: