ingress-stack
مخطط · Stacks · standard · v0.0.4
Hardened ingress with TLS out of the box: ingress-nginx as the default IngressClass and cert-manager with a cluster CA issuer the stack creates, so an Ingress gets a certificate from a single annotation.
الإصدار
يعيش الخط الأحدث في الصفحة الأساسية؛ وللخطوط الأقدم صفحاتها الخاصة لتتمكّن من تثبيت ذلك الإصدار بالضبط والتحقق منه. تُدرج الإصدارات الأحدث فقط — فالمخطط الأقدم يثبّت بصمة صورة أقدم.
بصمة الصورة المنشورة
sha256:cc9001b2995029c121bba0a2c3abd11b67dbc5ab630cbe0cb2c002b9ee239f1cإصدار OCI للمخطط
oci://ghcr.io/quenchworks/charts/ingress-stack:0.0.4يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.
ثبّت المخطط
انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.
تثبيت (الأحدث)
helm install my-ingress-stack oci://ghcr.io/quenchworks/charts/ingress-stack --version 0.0.4يَنشُر الصورة (مثبّتة بالبصمة)
ghcr.io/quenchworks/images/ingress-nginx@sha256:cc9001b2995029c121bba0a2c3abd11b67dbc5ab630cbe0cb2c002b9ee239f1c
ghcr.io/quenchworks/images/cert-manager-controller@sha256:b4e5fb14444228dba86b243c4cc7e55884b5485360674211144b83bd101b8b89
ghcr.io/quenchworks/images/cert-manager-webhook@sha256:d342342b50a64e5729d22f44b5bd245a478fc02f76903fac016fea5effa33fc0
ghcr.io/quenchworks/images/cert-manager-cainjector@sha256:cdb9b39d2eafecb6f5cc2bce3743be11a1c986ab0c6022b87023ae3662557bd9
ghcr.io/quenchworks/images/cert-manager-acmesolver@sha256:78072e6304bbbc81c6b049f44522ef5b774657079fba4926cc957b11f2bf3a63
ghcr.io/quenchworks/images/kubectl@sha256:4033ac5e5f359739cf017a256188a8da7592edae86e452c6327dc4865a66a580المخططات المستخدمة:
- إصدار المخطط
- 0.0.4
- إصدار التطبيق
- 1.0.0
- رخصة المخطط
- Apache-2.0
- رخصة التطبيق
- Unknown
- موقّع
- cosign (بدون مفتاح)
- مخطط القيم
- نعم
- آخر نشر
- 2026-10-05
تحقّق من المخطط
cosign verify ghcr.io/quenchworks/charts/ingress-stack:0.0.4 \
--certificate-identity-regexp 'https://github.com/quenchworks/.+' \
--certificate-oidc-issuer https://token.actions.githubusercontent.comالشفافية
يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.