Primeros pasos
Todo se publica en GHCR como artefactos OCI. Necesitas Helm para los charts y cualquier runtime OCI para las imágenes. No hay ningún repositorio que añadir ni ninguna cuenta que crear.
Explora todos los charts y todas las imágenes para encontrar un almacén de datos, y luego vuelve aquí para instalarlo.
Instalar un chart
Los charts se instalan directamente desde el registro mediante su referencia OCI:
helm install my-redis oci://ghcr.io/quenchworks/charts/redisLa autenticación está activada de forma predeterminada y se genera una contraseña dentro de un Secret. Para establecer la tuya propia, o para crear una base de datos de aplicación donde el chart lo admita, pasa valores:
helm install my-redis oci://ghcr.io/quenchworks/charts/redis \ --set auth.password='change-me'Cada chart documenta sus valores en su página de chart, e incluye un values.schema.json para que Helm valide lo que pasas.
Descargar una imagen
Las imágenes se pueden usar por sí solas, fuera de los charts. Están etiquetadas por versión de la aplicación (no existe :latest), así que descarga siempre una etiqueta de versión, mostrada en la página de cada imagen:
docker pull ghcr.io/quenchworks/images/redis:8.8.0Cada imagen se ejecuta como un usuario sin privilegios de root (uid 1001) sobre un sistema de archivos raíz de solo lectura, con todas las capacidades de Linux eliminadas, de modo que encaja limpiamente bajo una política PodSecurity restringida. Se construyen tanto para amd64 como para arm64.
Próximos pasos
- Verifica una firma antes de confiar en un artefacto.
- Fija por digest para que lo que ejecutas sea exactamente lo que se escaneó y firmó.
- Configuración para la persistencia, los recursos, la planificación y las anulaciones del contexto de seguridad.