0Pricing
DevOps Bootcamp · درس

توقيع مخطط باستخدام helm package --sign

إنشاء ملف .prov باستخدام مفتاح GPG الخاص بكم

توقيع مخطط باستخدام helm package --sign درس مجاني في DevOps Bootcamp على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في DevOps Bootcamp، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.

التوقيع أثناء إنشاء الحزمة

توقّعون chart في الخطوة نفسها التي تنشئون فيها الحزمة. تؤدي إضافة --sign إلى helm package إلى إنشاء ملف ‎.tgz وملف ‎.prov المقابل له معًا.

helm package --sign ./mychart

تحتاجون أولًا إلى مفتاح GPG

يتطلب التوقيع مفتاح GPG خاصًا. إذا لم يكن لديكم مفتاح، فأنشئوه باستخدام gpg قبل محاولة توقيع chart.

gpg --full-generate-key

اختيار المفتاح المستخدم للتوقيع

حدّدوا لـ Helm الهوية التي سيستخدمها عبر --key، مع تقديم اسم أو بريد إلكتروني يطابق مفتاحًا خاصًا في keyring.

helm package --sign --key "Jane Dev" ./mychart

تحديد ملف keyring

يقرأ Helm المفاتيح من ملف keyring ثنائي. استخدموا --keyring للإشارة إليه، وغالبًا ما يكون الملف الذي صدّرتم إليه مفاتيحكم السرية.

--keyring ~/.gnupg/secring.gpg

يتطلب GPG الحديث التصدير

أوقف GPG 2.1 والإصدارات الأحدث استخدام secring.gpg القديم. نفّذوا تصديرًا لمفاتيحكم السرية إلى ملف يستطيع Helm قراءته قبل التوقيع.

gpg --export-secret-keys > ~/.gnupg/secring.gpg

ما الذي يُوقَّع

يحسب Helm بصمة ملف ‎.tgz الذي أُنشئ للتو، ويضيف بيانات chart الوصفية، ثم يغلّفها كلها في توقيع مصنوع باستخدام مفتاحكم الخاص.

مطالبة عبارة المرور

إذا كان مفتاحكم محميًا، فسيطلب Helm عبارة المرور أثناء التوقيع. يؤدي ذلك إلى إلغاء قفل المفتاح الخاص للمدة اللازمة للتوقيع فقط.

ملفان ناتجان

تكتب عملية إنشاء الحزمة الموقّعة بنجاح الأرشيف وملف .prov المصاحب له جنبًا إلى جنب، ويحمل كلاهما اسم chart وإصداره.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

فحص التوقيع

استخدموا helm verify على الأرشيف الموقّع حديثًا للتأكد من صلاحية ملف ‎.prov قبل نشر أي شيء.

helm verify mychart-0.1.0.tgz

مشاركة مفتاحكم العام

يتحقق الآخرون باستخدام مفتاحكم العام، وليس مفتاحكم الخاص. صدّروه وانشروه حتى يتمكن المستهلكون من الوثوق بتوقيعاتكم.

gpg --export 'Jane Dev' > janedev.pub

التوقيع في الأتمتة

في CI، تجنّبوا المطالبات التفاعلية باستخدام مفتاح ذي عبارة مرور معروفة تُمرَّر من secret، مع إبقاء المفتاح الخاص خارج المستودع.

تحقق سريع

تريدون إنشاء أرشيف chart موقّع مع ملف provenance الخاص به باستخدام أمر واحد.

مراجعة: توقيع Charts

أضفتم --sign و--key إلى helm package، باستخدام مفتاح GPG من keyring. والنتيجة ملف ‎.tgz موقّع وملف ‎.prov مطابق له. 🔑

الأسئلة الشائعة

هل درس «توقيع مخطط باستخدام helm package --sign» مجاني؟

نعم — نص درس «توقيع مخطط باستخدام helm package --sign» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة DevOps Bootcamp، انتقل إلى CoddyKit PRO. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.

ماذا ستتعلم في «توقيع مخطط باستخدام helm package --sign»؟

إنشاء ملف .prov باستخدام مفتاح GPG الخاص بكم تتمرن على DevOps Bootcamp مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ DevOps Bootcamp؟

لا تُشترط خبرة سابقة. DevOps Bootcamp على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «توقيع مخطط باستخدام helm package --sign»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس DevOps Bootcamp هذا؟

نعم. كل درس في DevOps Bootcamp يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. ما الذي يضمنه ملف Provenance
  2. توقيع مخطط باستخدام helm package --sign
  3. التحقق باستخدام helm verify و--verify
  4. التوقيع من دون مفاتيح باستخدام Sigstore Cosign
← العودة إلى DevOps Bootcamp