sealed-secrets
مخطط · Security & supply chain · standard · v0.0.1
Sealed Secrets, the controller that lets you commit encrypted secrets to Git safely. A cluster-side private key decrypts SealedSecret resources into ordinary Kubernetes Secrets, so the encrypted form is the only thing that ever leaves the cluster.
بصمة الصورة المنشورة
sha256:7e2522cfc9ed4f82ffd15037afe2055c029e4bbfc9eb2c54e09850e83e957d47إصدار OCI للمخطط
oci://ghcr.io/quenchworks/charts/sealed-secrets:0.0.1يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.
تقرير الأمان (Trivy)
تقرير الأمان (Trivy) · image sealed-secrets 0.38.4
ثبّت المخطط
انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.
تثبيت (الأحدث)
helm install my-sealed-secrets oci://ghcr.io/quenchworks/charts/sealed-secrets --version 0.0.1يَنشُر الصورة (مثبّتة بالبصمة)
ghcr.io/quenchworks/images/sealed-secrets@sha256:7e2522cfc9ed4f82ffd15037afe2055c029e4bbfc9eb2c54e09850e83e957d47- إصدار المخطط
- 0.0.1
- إصدار التطبيق
- 0.38.4
- رخصة المخطط
- Apache-2.0
- رخصة التطبيق
- Apache-2.0
- منفذ الخدمة
- 8080
- موقّع
- cosign (بدون مفتاح)
- مخطط القيم
- نعم
- آخر نشر
- 2026-07-26
تحقّق من المخطط
cosign verify ghcr.io/quenchworks/charts/sealed-secrets:0.0.1 \
--certificate-identity-regexp 'https://github.com/quenchworks/.+' \
--certificate-oidc-issuer https://token.actions.githubusercontent.comالشفافية
يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.
المشروع المنبع: https://sealed-secrets.netlify.app