توقيع مخطط باستخدام helm package --sign
إنشاء ملف .prov باستخدام مفتاح GPG الخاص بكم
توقيع مخطط باستخدام helm package --sign درس مجاني في Helm Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Helm Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Helm Academy 4 دروس في المجموع.
التوقيع أثناء إنشاء الحزمة
توقّعون chart في الخطوة نفسها التي تنشئون فيها الحزمة. تؤدي إضافة --sign إلى helm package إلى إنشاء ملف .tgz وملف .prov المقابل له معًا.
helm package --sign ./mychartتحتاجون أولًا إلى مفتاح GPG
يتطلب التوقيع مفتاح GPG خاصًا. إذا لم يكن لديكم مفتاح، فأنشئوه باستخدام gpg قبل محاولة توقيع chart.
gpg --full-generate-keyاختيار المفتاح المستخدم للتوقيع
حدّدوا لـ Helm الهوية التي سيستخدمها عبر --key، مع تقديم اسم أو بريد إلكتروني يطابق مفتاحًا خاصًا في keyring.
helm package --sign --key "Jane Dev" ./mychartتحديد ملف keyring
يقرأ Helm المفاتيح من ملف keyring ثنائي. استخدموا --keyring للإشارة إليه، وغالبًا ما يكون الملف الذي صدّرتم إليه مفاتيحكم السرية.
--keyring ~/.gnupg/secring.gpgيتطلب GPG الحديث التصدير
أوقف GPG 2.1 والإصدارات الأحدث استخدام secring.gpg القديم. نفّذوا تصديرًا لمفاتيحكم السرية إلى ملف يستطيع Helm قراءته قبل التوقيع.
gpg --export-secret-keys > ~/.gnupg/secring.gpgما الذي يُوقَّع
يحسب Helm بصمة ملف .tgz الذي أُنشئ للتو، ويضيف بيانات chart الوصفية، ثم يغلّفها كلها في توقيع مصنوع باستخدام مفتاحكم الخاص.
مطالبة عبارة المرور
إذا كان مفتاحكم محميًا، فسيطلب Helm عبارة المرور أثناء التوقيع. يؤدي ذلك إلى إلغاء قفل المفتاح الخاص للمدة اللازمة للتوقيع فقط.
ملفان ناتجان
تكتب عملية إنشاء الحزمة الموقّعة بنجاح الأرشيف وملف .prov المصاحب له جنبًا إلى جنب، ويحمل كلاهما اسم chart وإصداره.
mychart-0.1.0.tgz
mychart-0.1.0.tgz.provفحص التوقيع
استخدموا helm verify على الأرشيف الموقّع حديثًا للتأكد من صلاحية ملف .prov قبل نشر أي شيء.
helm verify mychart-0.1.0.tgzمشاركة مفتاحكم العام
يتحقق الآخرون باستخدام مفتاحكم العام، وليس مفتاحكم الخاص. صدّروه وانشروه حتى يتمكن المستهلكون من الوثوق بتوقيعاتكم.
gpg --export 'Jane Dev' > janedev.pubالتوقيع في الأتمتة
في CI، تجنّبوا المطالبات التفاعلية باستخدام مفتاح ذي عبارة مرور معروفة تُمرَّر من secret، مع إبقاء المفتاح الخاص خارج المستودع.
تحقق سريع
تريدون إنشاء أرشيف chart موقّع مع ملف provenance الخاص به باستخدام أمر واحد.
مراجعة: توقيع Charts
أضفتم --sign و--key إلى helm package، باستخدام مفتاح GPG من keyring. والنتيجة ملف .tgz موقّع وملف .prov مطابق له. 🔑
الأسئلة الشائعة
هل درس «توقيع مخطط باستخدام helm package --sign» مجاني؟
نعم — نص درس «توقيع مخطط باستخدام helm package --sign» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Helm Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Helm Academy 4 دروس في المجموع.
ماذا ستتعلم في «توقيع مخطط باستخدام helm package --sign»؟
إنشاء ملف .prov باستخدام مفتاح GPG الخاص بكم تتمرن على Helm Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Helm Academy؟
لا تُشترط خبرة سابقة. Helm Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «توقيع مخطط باستخدام helm package --sign»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Helm Academy هذا؟
نعم. كل درس في Helm Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- ما الذي يضمنه ملف Provenance
- توقيع مخطط باستخدام helm package --sign
- التحقق باستخدام helm verify و--verify
- التوقيع من دون مفاتيح باستخدام Sigstore Cosign