trivy-operator
مخطط · Security & supply chain · standard · v0.0.4
Trivy Operator, the Kubernetes operator that continuously scans workloads, configurations, RBAC and the cluster with Trivy and stores the results as CRDs (VulnerabilityReport, ConfigAuditReport, ...). Built from source with the coherent module floor.
الإصدار
يعيش الخط الأحدث في الصفحة الأساسية؛ وللخطوط الأقدم صفحاتها الخاصة لتتمكّن من تثبيت ذلك الإصدار بالضبط والتحقق منه. تُدرج الإصدارات الأحدث فقط — فالمخطط الأقدم يثبّت بصمة صورة أقدم.
بصمة الصورة المنشورة
sha256:0ab28cbdd3d29fd73937fcc9c65aec86d5f19bcf84ab6ce0bdd2054f58ed36fdإصدار OCI للمخطط
oci://ghcr.io/quenchworks/charts/trivy-operator:0.0.4يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.
تقرير الأمان (Trivy)
تقرير الأمان (Trivy) · image trivy-operator 0.34.0
ثبّت المخطط
انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.
تثبيت (الأحدث)
helm install my-trivy-operator oci://ghcr.io/quenchworks/charts/trivy-operator --version 0.0.4يَنشُر الصورة (مثبّتة بالبصمة)
ghcr.io/quenchworks/images/trivy-operator@sha256:0ab28cbdd3d29fd73937fcc9c65aec86d5f19bcf84ab6ce0bdd2054f58ed36fd
ghcr.io/quenchworks/images/trivy-scanner:0.74.0- إصدار المخطط
- 0.0.4
- إصدار التطبيق
- 0.34.0
- رخصة المخطط
- Apache-2.0
- رخصة التطبيق
- Apache-2.0
- موقّع
- cosign (بدون مفتاح)
- مخطط القيم
- نعم
- آخر نشر
- 2026-10-06
تحقّق من المخطط
cosign verify ghcr.io/quenchworks/charts/trivy-operator:0.0.4 \
--certificate-identity-regexp 'https://github.com/quenchworks/.+' \
--certificate-oidc-issuer https://token.actions.githubusercontent.comالشفافية
يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.
المشروع المنبع: https://aquasecurity.github.io/trivy-operator