Saltar al contenido
QuenchWorks

Primeros pasos

Todo se publica en GHCR como artefactos OCI. Necesitas Helm para los charts y cualquier runtime OCI para las imágenes. No hay ningún repositorio que añadir ni ninguna cuenta que crear.

Explora todos los charts y todas las imágenes para encontrar un almacén de datos, y luego vuelve aquí para instalarlo.

Instalar un chart

Los charts se instalan directamente desde el registro mediante su referencia OCI:

Terminal window
helm install my-redis oci://ghcr.io/quenchworks/charts/redis

La autenticación está activada de forma predeterminada y se genera una contraseña dentro de un Secret. Para establecer la tuya propia, o para crear una base de datos de aplicación donde el chart lo admita, pasa valores:

Terminal window
helm install my-redis oci://ghcr.io/quenchworks/charts/redis \
--set auth.password='change-me'

Cada chart documenta sus valores en su página de chart, e incluye un values.schema.json para que Helm valide lo que pasas.

Descargar una imagen

Las imágenes se pueden usar por sí solas, fuera de los charts. Están etiquetadas por versión de la aplicación (no existe :latest), así que descarga siempre una etiqueta de versión, mostrada en la página de cada imagen:

Terminal window
docker pull ghcr.io/quenchworks/images/redis:8.8.0

Cada imagen se ejecuta como un usuario sin privilegios de root (uid 1001) sobre un sistema de archivos raíz de solo lectura, con todas las capacidades de Linux eliminadas, de modo que encaja limpiamente bajo una política PodSecurity restringida. Se construyen tanto para amd64 como para arm64.

Próximos pasos

  • Verifica una firma antes de confiar en un artefacto.
  • Fija por digest para que lo que ejecutas sea exactamente lo que se escaneó y firmó.
  • Configuración para la persistencia, los recursos, la planificación y las anulaciones del contexto de seguridad.