تخطَّ إلى المحتوى
QuenchWorks

streaming-stack

مخطط · Stacks · standard · v0.0.9

مثبّتة بالبصمةموقّعة بـ cosignSPDX SBOMمنشأ SLSAamd64 · arm64

Hardened event-streaming stack: a KRaft Kafka cluster, the Karapace schema registry and REST proxy, and the AKHQ web console, wired together in one install.

الإصدار

يعيش الخط الأحدث في الصفحة الأساسية؛ وللخطوط الأقدم صفحاتها الخاصة لتتمكّن من تثبيت ذلك الإصدار بالضبط والتحقق منه. تُدرج الإصدارات الأحدث فقط — فالمخطط الأقدم يثبّت بصمة صورة أقدم.

بصمة الصورة المنشورة

sha256:a2a8f8c1845b5ee1a10111d4502fd4a7a872b318e68354d28736b00bb20d42a2

إصدار OCI للمخطط

oci://ghcr.io/quenchworks/charts/streaming-stack:0.0.9

يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.

موقّعة
cosign بدون مفتاح
SBOM
SPDX، على الصورة
المنشأ
بناء SLSA
المعماريات
amd64، arm64
تعمل كـ
nonroot (uid 1001)
نظام الملفات الجذر
للقراءة فقط

ثبّت المخطط

انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.

تثبيت (الأحدث)

helm install my-streaming-stack oci://ghcr.io/quenchworks/charts/streaming-stack --version 0.0.9

يَنشُر الصورة (مثبّتة بالبصمة)

ghcr.io/quenchworks/images/kafka@sha256:a2a8f8c1845b5ee1a10111d4502fd4a7a872b318e68354d28736b00bb20d42a2
ghcr.io/quenchworks/images/karapace@sha256:592225f3988486df56486935be2f8782f615cbfa740dac53b8fe711ca8d2a5d5
ghcr.io/quenchworks/images/akhq@sha256:f3dddad7884005dfc1f1bdb4b004b2e6e5cfc1284092d5105e7bea7e092ff67d

المخططات المستخدمة:

إصدار المخطط
0.0.9
إصدار التطبيق
1.0.0
رخصة المخطط
Apache-2.0
رخصة التطبيق
Unknown
موقّع
cosign (بدون مفتاح)
مخطط القيم
نعم
آخر نشر
2026-10-04

تحقّق من المخطط

cosign verify ghcr.io/quenchworks/charts/streaming-stack:0.0.9 \
  --certificate-identity-regexp 'https://github.com/quenchworks/.+' \
  --certificate-oidc-issuer https://token.actions.githubusercontent.com

الشفافية

يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.

المشروع المنبع: