kyverno
مخطط · Security & supply chain · standard · v0.0.1
Kubernetes-native policy engine for validating, mutating, and generating resources with no new language. Ships the controllers and CLI as static Go binaries on a hardened nonroot Wolfi base.
بصمة الصورة المنشورة
sha256:90c78c2401575be2e2f496a491e242fbd4ba051decd98ba25b46fc1931c816ddإصدار OCI للمخطط
oci://ghcr.io/quenchworks/charts/kyverno:0.0.1يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.
تقرير الأمان (Trivy)
تقرير الأمان (Trivy) · image kyverno 1.19.1
ثبّت المخطط
انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.
تثبيت (الأحدث)
helm install my-kyverno oci://ghcr.io/quenchworks/charts/kyverno --version 0.0.1يَنشُر الصورة (مثبّتة بالبصمة)
ghcr.io/quenchworks/images/kyverno@sha256:25977a3e7b05d584cf47ae79ca296af4ce90b653b9d6f860656472f066e00b5e
ghcr.io/quenchworks/images/kubectl@sha256:b98289383cc7f088e2c7d5e263ed3b0b10566b73761a86b11cac28caa0c4a1bc- إصدار المخطط
- 0.0.1
- إصدار التطبيق
- 1.18.1
- رخصة المخطط
- Apache-2.0
- رخصة التطبيق
- Apache-2.0
- موقّع
- cosign (بدون مفتاح)
- مخطط القيم
- نعم
- آخر نشر
- 2026-08-26
تحقّق من المخطط
cosign verify ghcr.io/quenchworks/charts/kyverno:0.0.1 \
--certificate-identity-regexp 'https://github.com/quenchworks/.+' \
--certificate-oidc-issuer https://token.actions.githubusercontent.comالشفافية
يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.
المشروع المنبع: https://kyverno.io