
Лаборатория исследований безопасности, воспроизводящая CVE-2026-45132 (pwn-запрос через внедрение chart-name в pull_request_target в generate-schema.yaml) — снимок CloudPirates-io/helm-charts @ 9f5a7186
Автоматизированный исследовательский артефакт — не вышестоящий проект.
Этот репозиторий — одноразовая лаборатория, созданная автоматизированной средой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей в рабочих процессах GitHub Actions. Это точный снимок
CloudPirates-io/helm-chartsна коммите9f5a7186b46070ceae3e80740ab64955b88fc65a(2026-04-27), распространяемый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы исполнителей закреплены на те значения, которым они соответствовали на 2026-04-27; см.
pinning.mdв выводе среды для каждого изменения, внесённого в снимок.Вопросы или возражения: [email protected]
Подборка готовых к продакшену Helm-чартов для облачных приложений с открытым исходным кодом. Этот репозиторий предоставляет безопасные, хорошо документированные и настраиваемые Helm-чарты, следующие лучшим практикам облачных технологий.
⚠️ ВАЖНО: Начиная с 15 апреля 2026 года, все журналы изменений существуют только в описании релизов на GitHub. Старые журналы изменений сохранены для обратной совместимости.
| Chart | Описание | Версия |
|---|---|---|
| ClusterPirate | Клиентский агент для управляемой платформы наблюдаемости CloudPirates для подключения вашего кластера Kubernetes к нашей инфраструктуре | |
| Common | Библиотечный чарт для общих шаблонов и вспомогательных функций | |
| Etcd | Распределённое надёжное хранилище ключей и значений | |
| Ghost | Простая, мощная издательская платформа, позволяющая делиться своими историями с миром. | |
| Keycloak | Решение для управления идентификацией и доступом с открытым исходным кодом | |
| MariaDB |
# Из реестра Docker Hub
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>
# Из GitHub Container Registry (GHCR)
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>
# Из локального клона
helm install my-release ./charts/<chart-name>
Все чарты в этом репозитории предоставляют:
Каждый чарт предоставляет обширные параметры конфигурации через values.yaml. Ключевые области конфигурации включают:
Обратитесь к отдельным README-файлам чартов для получения подробных параметров конфигурации.
Хотите внести вклад? Отлично! Самый простой способ выразить поддержку — поставить звезду проекту или создать issue.
⚠️ ВАЖНО: Начиная с 22 января 2026 года, все коммиты должны быть подписаны и проверены. PR с неподписанными коммитами не будут объединены.
Если вы хотите открыть PR, прочитайте наши руководства по внесению вклада для получения информации о настройке вашего окружения и инструкциях по проверке подписи, которую мы требуем.
Общайтесь с нами и сообществом на нашем Discord-сервере!
Все welcome, есть ли у вас вопрос, нужна ли помощь с чартом, хотите ли вы внести вклад, узнать, что будет дальше, или просто поговорить с нами.
Этот проект создан и поддерживается нашим растущим сообществом участников!
Сделано с помощью contrib.rocks.
По вопросам, специфичным для этих Helm-чартов:
| Высокопроизводительный сервер реляционных баз данных с открытым исходным кодом, являющийся заменой MySQL без изменений |
| Memcached | Высокопроизводительная распределённая система кэширования объектов в памяти |
| MinIO | Высокопроизводительное объектное хранилище, совместимое с API Amazon S3 |
| MongoDB | MongoDB — гибкая NoSQL-база данных для масштабируемого управления данными в реальном времени |
| Nginx | Высокопроизводительный HTTP-сервер и обратный прокси |
| PostgreSQL | Самая совершенная в мире реляционная база данных с открытым исходным кодом |
| RabbitMQ | Брокер сообщений, реализующий протокол Advanced Message Queuing Protocol (AMQP) |
| RabbitMQ Cluster Operator | Оператор Kubernetes для развёртывания и управления кластерами RabbitMQ |
| Redis | Хранилище структур данных в памяти, используемое как база данных, кэш и брокер сообщений |
| RustFS | Высокопроизводительное распределённое объектное хранилище с S3-совместимым API (альтернатива MinIO) [ALPHA] |
| TimescaleDB | TimescaleDB — расширение PostgreSQL для высокопроизводительной аналитики в реальном времени по временным рядам и событиям |
| Valkey | Высокопроизводительное хранилище структур данных в памяти, форк Redis |
| Zookeeper | Централизованный сервис для поддержания информации о конфигурации, именования, обеспечения распределённой синхронизации и групповых сервисов |