
# Laboratoire de recherche en sécurité autorisé reproduisant la CVE-2026-45131 (requête pwn dans .github/workflows/pull-request.yaml) — instantané de CloudPirates-io/helm-charts @ 9f5a7186
Artéfact de recherche automatisé — pas le projet en amont.
Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans les workflows GitHub Actions. Il s'agit d'un instantané verbatim de
CloudPirates-io/helm-chartsau commit9f5a7186b46070ceae3e80740ab64955b88fc65a(2026-04-27), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable dans ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteurs sont épinglées à ce qu'elles résolvaient le 2026-04-27 ; voir
pinning.mddans la sortie du harnais pour chaque modification apportée à l'instantané.Questions ou objections : [email protected]
Une collection organisée de Helm charts prêts pour la production pour des applications cloud-natives open source. Ce dépôt fournit des Helm charts sécurisés, bien documentés et configurables suivant les meilleures pratiques cloud-natives.
⚠️ IMPORTANT : À compter du 15 avril 2026, tous les journaux de modifications n'existent que dans la description des versions GitHub. Les anciens journaux de modifications sont conservés pour des raisons de compatibilité ascendante.
| Chart | Description | Version |
|---|---|---|
| ClusterPirate | Agent client pour la plateforme d'observabilité managée CloudPirates pour connecter votre cluster Kubernetes à notre infrastructure | |
| Common | Un chart de bibliothèque pour les modèles et fonctions d'aide courants | |
| Etcd | Un magasin de paires clé-valeur distribué et fiable | |
| Ghost | Une plateforme de publication simple et puissante qui vous permet de partager vos histoires avec le monde. | |
| Keycloak | Solution open source de gestion des identités et des accès | |
| MariaDB |
# Depuis le registre Docker Hub
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>
# Depuis le GitHub Container Registry (GHCR)
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>
# Depuis un clone local
helm install my-release ./charts/<chart-name>
Tous les charts de ce dépôt fournissent :
Chaque chart fournit des options de configuration étendues via values.yaml. Les principaux domaines de configuration incluent :
Reportez-vous aux README individuels des charts pour les options de configuration détaillées.
Vous voulez contribuer ? Génial ! La façon la plus simple de montrer votre soutien est de mettre une étoile au projet, ou de soulever des problèmes.
⚠️ IMPORTANT : À compter du 22 janvier 2026, tous les commits doivent être signés et vérifiés. Les PR avec des commits non signés ne seront pas fusionnés.
Si vous souhaitez ouvrir une PR, lisez nos directives de contribution pour des informations sur la configuration de votre environnement et les instructions sur la vérification de signature que nous exigeons.
Discutez avec nous et la communauté sur notre serveur Discord !
Tout le monde est le bienvenu, que vous ayez une question, besoin d'aide avec un chart, souhaitiez contribuer, connaître ce qui arrive ensuite ou simplement discuter avec nous.
Ce projet est construit et maintenu par notre communauté grandissante de contributeurs !
Fait avec contrib.rocks.
Pour les problèmes spécifiques à ces Helm charts :
| Serveur de base de données relationnelle open source haute performance, remplacement direct de MySQL |
| Memcached | Système de mise en cache d'objets mémoire distribué haute performance |
| MinIO | Stockage d'objets haute performance compatible avec les API Amazon S3 |
| MongoDB | MongoDB, une base de données NoSQL flexible pour la gestion de données en temps réel et évolutive |
| Nginx | Serveur HTTP haute performance et proxy inverse |
| PostgreSQL | La base de données relationnelle open source la plus avancée au monde |
| RabbitMQ | Un courtier de messages implémentant le protocole Advanced Message Queuing Protocol (AMQP) |
| RabbitMQ Cluster Operator | Opérateur Kubernetes pour déployer et gérer des clusters RabbitMQ |
| Redis | Magasin de structures de données en mémoire, utilisé comme base de données, cache et courtier de messages |
| RustFS | Stockage d'objets distribué haute performance avec API compatible S3 (alternative à MinIO) [ALPHA] |
| TimescaleDB | TimescaleDB est une extension PostgreSQL pour l'analyse en temps réel haute performance sur données de séries temporelles et d'événements |
| Valkey | Magasin de structures de données en mémoire haute performance, fork de Redis |
| Zookeeper | Service centralisé pour maintenir les informations de configuration, le nommage, fournir la synchronisation distribuée et les services de groupe |