Installer en une commande : un chart Helm publié et signé
Installer ne veut plus dire cloner le dépôt. Le chart Helm et chacune des images
sont désormais publiés sur GHCR — signés avec cosign et compilés pour
amd64 + arm64 — si bien qu'une seule commande démarre toute la stack.
- Installation Kubernetes en une commande. Le chart est distribué comme
artefact OCI, donc aucun dépôt à ajouter :
helm install avuruobs oci://ghcr.io/avuruvision/charts/avuruobs --version <X.Y.Z> -n avuruobs --create-namespace. Un installeurcurl … | shrésout la dernière version, n'exécute quehelmetkubectlsur votre contexte courant, et attend le déploiement — voir la configuration Kubernetes. - Évaluer sans clonage. Un unique
docker-compose.release.yamlrécupère les images publiées et lance une démo, si bien que la carte des services s'allume sur un poste sans rien cloner — voir la configuration Docker. - Chaîne d'approvisionnement vérifiable. Les images et le chart sont signés avec cosign (sans clé) et portent des attestations SBOM + provenance ; multi-arch par digest, une seule signature couvre les deux architectures.
- Documentation prête pour la production. De nouveaux guides sur les mises à niveau (migrations additives, idempotentes et sans retour arrière) et sur le dimensionnement, la rétention et la haute disponibilité, avec un overlay ClickHouse externe pour la haute disponibilité.