تخطَّ إلى المحتوى
QuenchWorks

الوسوم والإصدارات

تُوسَم الصور بإصدار التطبيق، لا بـ :latest أبدًا. وتستخدم المخططات semver الخاص بها. وكل شيء قابل للعنونة أيضًا ببصمة sha256، وهي ما تثبّته المخططات.

وسوم الصور

تُوسَم كل صورة بإصدار التطبيق المنبع الذي تحمله، مثلًا redis:8.8.0. وذلك الوسم هو فهرس متعدد المعماريات يغطّي كلتا المعماريتين، إلى جانب وسوم لكل معمارية:

ghcr.io/quenchworks/images/redis:8.8.0 # multi-arch index (amd64 + arm64)
ghcr.io/quenchworks/images/redis:8.8.0-amd64 # single arch
ghcr.io/quenchworks/images/redis:8.8.0-arm64 # single arch

يُعرض الإصدار الحالي في صفحة كل صورة، أو يمكنك سرد الوسوم بنفسك:

Terminal window
crane ls ghcr.io/quenchworks/images/redis

البصمات

يُحَلّ كل وسم إلى بصمة sha256 ثابتة. وبما أن الصور تُعاد بناؤها من المصدر يوميًا وأن عمليات البناء من المصدر ليست قابلة للتكرار بتطابق بت ببت، فإن وسم الإصدار نفسه يشير إلى بصمة جديدة بعد كل إعادة بناء. تُرفَق التوقيع وقائمة المكوّنات (SBOM) ومنشأ SLSA بالبصمة، وتبقى البصمات القديمة منشورة بشهاداتها سليمةً، فتظل البصمة التي ثبّتها بالأمس قابلة للتحقّق.

للحصول على بناء لا يتحرّك من تحتك، ثبّت بالبصمة. راجع التثبيت بالبصمة الرقمية.

إصدارات المخططات

المخططات أدوات OCI موسومة بـ semver الخاص بالمخطط، مثلًا redis:0.0.5. التثبيت دون إصدار يُحَلّ إلى أعلى إصدار منشور؛ مرّر --version لتثبيت إصدار بعينه:

Terminal window
helm install my-redis oci://ghcr.io/quenchworks/charts/redis # latest chart
helm install my-redis oci://ghcr.io/quenchworks/charts/redis --version 0.0.5

إصدار المخطط مستقلّ عن إصدار التطبيق. يشير المخطط إلى صورته بالبصمة حصرًا، لذا فإن تثبيت مخطط يَنشُر دائمًا بناء الصورة الذي جرى فحصه وتوقيعه بالضبط، أيًّا كان وسمه.

أيّ مرجع تستخدم

تريد أن استخدم
تشغّل أو تتحقّق من البناء الحالي وسم الإصدار، مثلًا redis:8.8.0
تثبّت بناءً دقيقًا وثابتًا بصمة @sha256:...
تثبّت إصدار مخطط بعينه helm ... --version <chart-version>

للتحقّق من التوقيعات والشهادات على أيٍّ من هذه، راجع التحقّق من توقيع وSBOM والمنشأ.