sealed-secrets
مخطط · Security & supply chain · standard · v0.0.2
Sealed Secrets, the controller that lets you commit encrypted secrets to Git safely. A cluster-side private key decrypts SealedSecret resources into ordinary Kubernetes Secrets, so the encrypted form is the only thing that ever leaves the cluster.
الإصدار
يعيش الخط الأحدث في الصفحة الأساسية؛ وللخطوط الأقدم صفحاتها الخاصة لتتمكّن من تثبيت ذلك الإصدار بالضبط والتحقق منه.
بصمة الصورة المنشورة
sha256:7e2522cfc9ed4f82ffd15037afe2055c029e4bbfc9eb2c54e09850e83e957d47إصدار OCI للمخطط
oci://ghcr.io/quenchworks/charts/sealed-secrets:0.0.2يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.
تقرير الأمان (Trivy)
تقرير الأمان (Trivy) · image sealed-secrets 0.38.4
ثبّت المخطط
انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.
تثبيت (الأحدث)
helm install my-sealed-secrets oci://ghcr.io/quenchworks/charts/sealed-secrets --version 0.0.2يَنشُر الصورة (مثبّتة بالبصمة)
ghcr.io/quenchworks/images/sealed-secrets@sha256:7e2522cfc9ed4f82ffd15037afe2055c029e4bbfc9eb2c54e09850e83e957d47- إصدار المخطط
- 0.0.2
- إصدار التطبيق
- 0.38.4
- رخصة المخطط
- Apache-2.0
- رخصة التطبيق
- Apache-2.0
- منفذ الخدمة
- 8080
- موقّع
- cosign (بدون مفتاح)
- مخطط القيم
- نعم
- آخر نشر
- 2026-08-02
تحقّق من المخطط
cosign verify ghcr.io/quenchworks/charts/sealed-secrets:0.0.2 \
--certificate-identity-regexp 'https://github.com/quenchworks/.+' \
--certificate-oidc-issuer https://token.actions.githubusercontent.comالشفافية
يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.
المشروع المنبع: https://sealed-secrets.netlify.app