تخطَّ إلى المحتوى
QuenchWorks

PostgreSQL + DocumentDB

مخطط · Document · standard · v0.0.10

مثبّتة بالبصمةموقّعة بـ cosignSPDX SBOMمنشأ SLSAamd64 · arm64أُعيد بناؤها 2026-07-04

PostgreSQL 17 بالإضافة إلى إضافة DocumentDB المفتوحة، توفّر تخزين واستعلام مستندات BSON. الخادم الخلفي للتخزين الذي يشغّل FerretDB v2.

الإصدار

يعيش الخط الأحدث في الصفحة الأساسية؛ وللخطوط الأقدم صفحاتها الخاصة لتتمكّن من تثبيت ذلك الإصدار بالضبط والتحقق منه.

بصمة الصورة المنشورة

sha256:39c2571a1ec2c21922b082462198a1afa34abfb32fc54b23463ed1663a2cf73c

إصدار OCI للمخطط

oci://ghcr.io/quenchworks/charts/postgres-documentdb:0.0.10

يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.

موقّعة
cosign بدون مفتاح
SBOM
SPDX، على الصورة
المنشأ
بناء SLSA
المعماريات
amd64، arm64
تعمل كـ
nonroot (uid 1001)
نظام الملفات الجذر
للقراءة فقط
حجم الصورة
135.8 MB

تقرير الأمان (Trivy)

C· 91/1001 fixable · rebuild clears it

تفاصيل الثغرات

postgres-documentdb 0.107.0 · 1 CVE
الثغرة (CVE)الخطورةالحزمةالإصدار المثبَّتمُصلَحة فيالوصف
CVE-2026-58055MEDIUMlibnghttp2-141.69.0-r01.70.0-r0nghttp2: nghttp2: HTTP Request/Response Smuggling and Response-Queue Poisoning via ambiguous HTTP/1.1 Upgrade requests
0
حرجة
0
عالية
1
متوسطة
0
منخفضة
0
غير معروفة

تقرير الأمان (Trivy) · image postgres-documentdb 0.107.0

ثبّت المخطط

انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.

تثبيت (الأحدث)

helm install my-postgres-documentdb oci://ghcr.io/quenchworks/charts/postgres-documentdb --version 0.0.10

يَنشُر الصورة (مثبّتة بالبصمة)

ghcr.io/quenchworks/images/postgres-documentdb@sha256:39c2571a1ec2c21922b082462198a1afa34abfb32fc54b23463ed1663a2cf73c
ghcr.io/quenchworks/images/postgres-exporter@sha256:6d3fcf2163469d93bcd379b466599927ec66b84c864335534549f9cb00a635b8
إصدار المخطط
0.0.10
إصدار التطبيق
0.107.0
رخصة المخطط
MIT
رخصة التطبيق
MIT
منفذ الخدمة
5432
موقّع
cosign (بدون مفتاح)
مخطط القيم
نعم
آخر نشر
2026-07-15

تحقّق من المخطط

cosign verify ghcr.io/quenchworks/charts/postgres-documentdb:0.0.10 \
  --certificate-identity-regexp 'https://github.com/quenchworks/.+' \
  --certificate-oidc-issuer https://token.actions.githubusercontent.com

الشفافية

يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.

المشروع المنبع: https://github.com/FerretDB/documentdb