自动化研究产物 — 非上游项目。
本仓库是由自动化工具链为拉瓦尔大学(Université Laval)硕士论文构建的一次性实验环境,用于复现已发表的 GitHub Actions 工作流漏洞。它是
CloudPirates-io/helm-charts在提交9f5a7186b46070ceae3e80740ab64955b88fc65a(2026-04-27)时的逐字快照,依据该项目自身的许可证重新分发,该许可证文件已原样包含在本快照中。上游项目未参与其中,也从未成为攻击目标,此处研究的漏洞已公开。本仓库中的每个密钥和变量均为随机生成的虚拟值——不包含任何真实凭据。Action 引用和运行器镜像已固定为 2026-04-27 时解析到的版本;有关对快照所做的每项更改,请参阅工具链输出中的
pinning.md。如有疑问或异议:[email protected]
精选的适用于开源云原生应用的生产级 Helm charts 集合。 本仓库遵循云原生最佳实践,提供安全、文档完善且可配置的 Helm charts。
⚠️ 重要提示:自 2026 年 4 月 15 日起,所有变更日志仅存在于 GitHub release 描述中。旧版变更日志仅为向后兼容而保留。
# 从 Docker Hub registry
helm install my-release oci://registry-1.docker.io/cloudpirates/<chartname>
# 从 GitHub Container Registry (GHCR)
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/<chartname>
# 从本地克隆
helm install my-release ./charts/<chart-name>
本仓库中的所有 charts 均提供:
每个 chart 均通过 values.yaml 提供丰富的配置选项。主要配置领域包括:
有关详细配置选项,请参阅各个 chart 的 README。
想要贡献?太棒了!表达支持的最基本方式是给项目加星标,或提交 issue。
⚠️ 重要提示:自 2026 年 1 月 22 日起,所有提交必须经过签名和验证。带有未签名提交的 PR 将不会被合并。
如果您想提交 PR,请阅读我们的贡献指南,了解如何设置环境以及我们要求的签名验证说明。
在我们的 Discord 服务器 上与我们和社区交流!
欢迎所有人,无论您是有问题、需要 chart 方面的帮助、想要贡献、想了解后续计划,还是只想和我们聊聊。
本项目由我们不断壮大的贡献者社区构建和维护!
使用 contrib.rocks 制作。
针对这些 Helm charts 的具体问题:
| Chart | 描述 | 版本 |
|---|
| ClusterPirate | CloudPirates 托管可观测性平台的客户端代理,用于将您的 Kubernetes 集群连接到我们的基础设施 | |
| Common | 用于通用模板和辅助函数的库 chart | |
| Etcd | 分布式高可靠键值存储 | |
| Ghost | 一个简单而强大的发布平台,让您与世界分享您的故事。 | |
| Keycloak | 开源身份与访问管理解决方案 | |
| MariaDB | 高性能开源关系型数据库服务器,是 MySQL 的直接替代品 | |
| Memcached | 高性能分布式内存对象缓存系统 | |
| MinIO | 兼容 Amazon S3 API 的高性能对象存储 | |
| MongoDB | MongoDB,一种灵活的 NoSQL 数据库,用于可扩展的实时数据管理 | |
| Nginx | 高性能 HTTP 服务器和反向代理 | |
| PostgreSQL | 全球最先进的开源关系型数据库 | |
| RabbitMQ | 实现高级消息队列协议(AMQP)的消息代理 | |
| RabbitMQ Cluster Operator | 用于部署和管理 RabbitMQ 集群的 Kubernetes operator | |
| Redis | 内存数据结构存储,用作数据库、缓存和消息代理 | |
| RustFS | 高性能分布式对象存储,兼容 S3 API(MinIO 替代品)[ALPHA] | |
| TimescaleDB | TimescaleDB 是 PostgreSQL 扩展,用于对时间序列和事件数据进行高性能实时分析 | |
| Valkey | 高性能内存数据结构存储,Redis 的分支 | |
| Zookeeper | 用于维护配置信息、命名、提供分布式同步和组服务的集中式服务 |