المخططات / Search / Elasticsearch مثبّتة بالبصمة موقّعة بـ cosign SPDX SBOM منشأ SLSA amd64 · arm64 أُعيد بناؤها 2026-07-26
محرك بحث وتحليلات موزّع. يُشحن بموجب ترخيص SSPL/Elastic License، وهما غير معتمدين من OSI، وOpenSearch (Apache-2.0) هو الانقسام (fork) المفتوح البديل المباشر.
الإصدار
يعيش الخط الأحدث في الصفحة الأساسية؛ وللخطوط الأقدم صفحاتها الخاصة لتتمكّن من تثبيت ذلك الإصدار بالضبط والتحقق منه.
بصمة الصورة المنشورة
sha256:367dc3e01e24839f6ab7177503ac32d6a6c470665770790776c9eae17e4a657dإصدار OCI للمخطط
oci://ghcr.io/quenchworks/charts/elasticsearch:0.0.13يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.
تعمل كـ
nonroot (uid 1001)
نظام الملفات الجذر
للقراءة فقط
تنبيه الترخيص · SSPL-1.0 غير معتمد من OSI
Elasticsearch متاح المصدر، وليس مفتوح المصدر. يحمل المخطط هذا التنبيه بوضوح، ولا نقدّمه على أنه مفتوح المصدر.
بديل نظيف: OpenSearch (Apache-2.0) — the open drop-in fork of Elasticsearch.
تقرير الأمان (Trivy) D· 10/100 9 fixable · rebuild clears them التقرير الكامل
تفاصيل الثغرات elasticsearch 9.4.4 · 9 CVE الثغرة (CVE) الخطورة الحزمة الإصدار المثبَّت مُصلَحة في الوصف CVE-2026-54399 HIGH org.apache.httpcomponents.core5:httpcore5 5.3.5 5.4.3, 5.5-beta2 org.apache.httpcomponents.core5/httpcore5: Apache HttpComponents Core: Denial of Service via excessive HTTP headers CVE-2026-54428 HIGH org.apache.httpcomponents.core5:httpcore5-h2 5.3.5 5.4.3, 5.5-beta2 org.apache.httpcomponents.core5/httpcore5-h2: Apache HttpComponents Core: Denial of Service via oversized HTTP/2 HPACK header blocks CVE-2026-46968 MEDIUM openjdk-21 21.0.11-r3 21.0.12-r0 openjdk: Enhance TLS certificate handling (Oracle CPU 2026-07) CVE-2026-47021 MEDIUM openjdk-21 21.0.11-r3 21.0.12-r0 openjdk: Enhance XBM image support (Oracle CPU 2026-07) CVE-2026-49844 MEDIUM org.apache.logging.log4j:log4j-api 2.25.4 2.25.5, 2.26.1 org.apache.logging.log4j/log4j-api: Apache Log4j API: Malformed JSON output due to improper encoding of floating-point values CVE-2026-49844 MEDIUM org.apache.logging.log4j:log4j-api 2.26.0 2.25.5, 2.26.1 org.apache.logging.log4j/log4j-api: Apache Log4j API: Malformed JSON output due to improper encoding of floating-point values CVE-2026-64607 MEDIUM org.apache.httpcomponents.client5:httpclient5 5.5 5.6.3 Apache HttpComponents Client: Connection Leak on Content-Encoding Decode Error Leads to Pool Exhaustion DoS CVE-2026-71497 MEDIUM org.jsoup:jsoup 1.21.2 1.23.1 org.jsoup/jsoup: jsoup: Cross-site scripting via malformed HTML tag names CVE-2026-47010 LOW openjdk-21 21.0.11-r3 21.0.12-r0 openjdk: Enhance JPEG handling (Oracle CPU 2026-07)
إغلاق
تقرير الأمان (Trivy) · image elasticsearch 9.4.4
ثبّت المخطط انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.
تثبيت (الأحدث)
helm install my-elasticsearch oci://ghcr.io/quenchworks/charts/elasticsearch --version 0.0.13يَنشُر الصورة (مثبّتة بالبصمة)
ghcr.io/quenchworks/images/elasticsearch@sha256:5d0a0344abf06526c9d851326cbb80a162c459dad7d5465f438773e8992ba718
إصدار المخطط 0.0.13
إصدار التطبيق 9.5.0
رخصة المخطط SSPL-1.0
رخصة التطبيق SSPL-1.0
موقّع cosign (بدون مفتاح)
مخطط القيم نعم
آخر نشر 2026-08-10 تحقّق من المخطط
cosign verify ghcr.io/quenchworks/charts/elasticsearch:0.0.13 \
--certificate-identity-regexp 'https://github.com/quenchworks/.+' \
--certificate-oidc-issuer https://token.actions.githubusercontent.comالشفافية
يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.
المشروع المنبع: https://github.com/elastic/elasticsearch