pvharmo2/gha-lab-a815a82f03
GitHub: pvharmo2/gha-lab-a815a82f03
一套安全签名、生产就绪的精选 Helm charts 集合,用于在 Kubernetes 上快速部署和管理常见的开源基础设施组件。
Stars: 0 | Forks: 0
# CloudPirates 开源 Helm Charts
一个精选的生产级 Helm charts 集合,专为开源云原生应用打造。
本仓库提供安全、文档齐全且高度可配置的 Helm charts,遵循云原生最佳实践。
**⚠️ 重要提示**:自 **2026 年 4 月 15 日** 起,所有更新日志仅存在于 GitHub release 描述中。为了向下兼容,旧版更新日志仍予以保留。
## 可用 Charts
| Chart | 描述 | 版本 |
| -------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| [ClusterPirate](charts/clusterpirate/) | CloudPirates 托管可观测性平台的客户端代理,用于将您的 Kubernetes 集群连接到我们的基础设施 |  |
| [Common](charts/common/) | 用于通用模板和辅助函数的库 chart |  |
| [Etcd](charts/etcd/) | 分布式可靠的键值存储 |  |
| [Ghost](charts/ghost/) | 一个简单强大的发布平台,让您可以向世界分享您的故事。 |  |
| [Keycloak](charts/keycloak/) | 开源的身份和访问管理解决方案 |  |
| [MariaDB](charts/mariadb/) | 高性能、开源的关系型数据库服务器,是 MySQL 的直接替代品 |  |
| [Memcached](charts/memcached/) | 高性能、分布式的内存对象缓存系统 |  |
| [MinIO](charts/minio/) | 兼容 Amazon S3 API 的高性能对象存储 |  |
| [MongoDB](charts/mongodb/) | MongoDB,一个灵活的 NoSQL 数据库,用于可扩展的实时数据管理 |  |
| [Nginx](charts/nginx/) | 高性能的 HTTP 服务器和反向代理 |  |
| [PostgreSQL](charts/postgres/) | 世界上最先进的开源关系型数据库 |  |
| [RabbitMQ](charts/rabbitmq/) | 实现高级消息队列协议 (AMQP) 的消息代理 |  |
| [RabbitMQ Cluster Operator](charts/rabbitmq-cluster-operator/) | 用于部署和管理 RabbitMQ 集群的 Kubernetes operator |  |
| [Redis](charts/redis/) | 内存数据结构存储,可用作数据库、缓存和消息代理 |  |
| [RustFS](charts/rustfs/) | 具有 S3 兼容 API 的高性能分布式对象存储 (MinIO 替代方案) [ALPHA] |  |
| [TimescaleDB](charts/timescaledb/) | TimescaleDB 是一个 PostgreSQL 扩展,用于对时间序列和事件数据进行高性能实时分析 |  |
| [Valkey](charts/valkey/) | 高性能的内存数据结构存储,Redis 的分支 |  |
| [Zookeeper](charts/zookeeper/) | 用于维护配置信息、命名、提供分布式同步和组服务的集中式服务 |  |
## 快速开始
### 前置条件
- Kubernetes 1.24+
- Helm 3.2.0+
- 底层基础设施中的 PV provisioner 支持(如果已开启持久化)
### 安装 Charts
```
# 从 Docker Hub registry
helm install my-release oci://registry-1.docker.io/cloudpirates/
# 从 GitHub Container Registry (GHCR)
helm install my-release oci://ghcr.io/cloudpirates-io/helm-charts/
# 从本地 clone
helm install my-release ./charts/
```
## Chart 功能
本仓库中的所有 chart 均提供:
### **安全优先**
- **加密签名**:所有 charts 均使用 [Cosign](COSIGN.md) 进行签名,以保障供应链安全
- 默认使用非 root 容器
- 尽可能使用只读根文件系统
- 丢弃不需要的 Linux capabilities
- 已配置安全上下文 (Security Context)
- 无硬编码凭证
### **生产就绪**
- 全面的健康检查(存活、就绪、启动探针)
- 支持资源请求和限制
- 持久化存储配置
- 滚动更新策略
- 健康检查端点
### **高度可配置**
- 详细的 `values.yaml` 及其完整文档
- 支持现有的 secrets 和 ConfigMaps
- 灵活的 ingress 配置
- Service account 自定义
- 支持通用标签和注解
## 配置
每个 chart 都通过 `values.yaml` 提供了丰富的配置选项。主要配置领域包括:
- **身份验证与安全**:用户凭证、现有 secrets、安全上下文
- **存储**:持久卷、存储类、备份配置
- **网络**:Services、ingress、网络策略
- **扩展**:副本数、自动扩缩容、资源限制
- **监控**:指标、service monitors、健康检查
有关详细的配置选项,请参阅各个 chart 的 README。
### Chart 问题
对于特定于这些 Helm charts 的问题:
- 查看各个 chart 的 README 文件以进行故障排除
- 查看 chart 文档和示例
- 验证配置值
- 在 GitHub 上提交 issue
标签:Helm, 子域名突变, 自动化运维