البدء
كل شيء يُنشر إلى GHCR كأدوات OCI. تحتاج إلى Helm للمخططات وإلى أي بيئة تشغيل OCI للصور. لا يوجد مستودع لإضافته ولا حساب لإنشائه.
تصفّح كل المخططات وكل الصور للعثور على قاعدة بيانات، ثم عُد إلى هنا لتثبيتها.
تثبيت مخطط
تُثبَّت المخططات مباشرة من السجلّ عبر مرجع OCI الخاص بها:
helm install my-redis oci://ghcr.io/quenchworks/charts/redisالمصادقة مفعّلة افتراضيًا، وتُولَّد كلمة مرور داخل Secret. لضبط كلمة المرور الخاصة بك، أو لإنشاء قاعدة بيانات للتطبيق حيثما يدعم المخطط ذلك، مرّر القيم:
helm install my-redis oci://ghcr.io/quenchworks/charts/redis \ --set auth.password='change-me'يوثّق كل مخطط قيمه في صفحة المخطط الخاصة به، ويأتي مع ملف values.schema.json ليتحقّق Helm ممّا تمرّره.
سحب صورة
الصور قابلة للاستخدام بمفردها، خارج المخططات. وهي موسومة بإصدار التطبيق (لا يوجد :latest)، لذا اسحب دائمًا وسم إصدار، كما هو معروض في صفحة كل صورة:
docker pull ghcr.io/quenchworks/images/redis:8.8.0تعمل كل صورة كمستخدم بدون صلاحيات الجذر (uid 1001) على نظام ملفات جذر للقراءة فقط مع إسقاط جميع صلاحيات Linux، فتندرج بنظافة تحت سياسة PodSecurity المقيّدة. تُبنى الصور لكلٍّ من amd64 و arm64.
الخطوات التالية
- تحقّق من التوقيع قبل أن تثق بأداة.
- ثبّت بالبصمة الرقمية ليكون ما تُشغّله هو بالضبط ما جرى فحصه وتوقيعه.
- الضبط للاطّلاع على تجاوزات التخزين والموارد والجدولة وسياق الأمان.