التحقق باستخدام helm verify و--verify
رفض المخططات التي تفشل في فحص التوقيع
التحقق باستخدام helm verify و--verify درس مجاني في Helm Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Helm Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Helm Academy 4 دروس في المجموع.
فحص التوقيع
لا يمثّل التوقيع سوى نصف العملية. تتمثل مهمة المستهلك في التحقق من تطابق chart وملف .prov قبل الوثوق به.
الأمر verify
شغّلوا helm verify على ملف .tgz الذي نزّلتموه، على أن يكون ملف .prov موجودًا بجانبه. يفحص Helm كلًا من البصمة والتوقيع.
helm verify mychart-0.1.0.tgzيجب أن يكون ملف .prov موجودًا
يتوقع helm verify وجود ملف .prov بجوار الأرشيف. ومن دونه لا يوجد توقيع لفحصه، ولا يمكن إجراء التحقق.
mychart-0.1.0.tgz
mychart-0.1.0.tgz.provتوفير المفتاح العام للموقّع
يتطلب التحقق وجود المفتاح العام للناشر في keyring الخاص بكم. وجّهوا Helm إليه باستخدام --keyring إذا لم يكن هو الملف الافتراضي.
helm verify --keyring ./pubring.gpg mychart-0.1.0.tgzفحصان، ويجب أن ينجح كلاهما
يعيد Helm حساب البصمة الخاصة بالأرشيف ويتحقق من توقيع PGP. إذا فشل أي منهما، يفشل التحقق، ويجب ألا تثبّتوا chart.
التحقق أثناء التثبيت
لا تحتاجون إلى خطوة منفصلة. أضيفوا --verify إلى install أو pull، وسيرفض Helm المتابعة إذا كان التوقيع غير صالح.
helm install demo ./mychart-0.1.0.tgz --verifyالتحقق من chart في مستودع
عند التثبيت من مستودع، يطلب --verify من Helm تنزيل ملف .prov أيضًا وفحصه قبل إنشاء الإصدار.
helm install demo myrepo/mychart --verifyقراءة نتيجة النجاح
عند النجاح، يطبع Helm هوية وقّع بواسطة وبصمة SHA-256 التي أكدها، حتى تتمكنوا من معرفة من وما الذي وثقتم به بدقة.
Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...فشل واضح عند غياب المفتاح
إذا لم يكن المفتاح العام للموقّع موجودًا في keyring الخاص بكم، يفشل التحقق. فلا يستطيع Helm التحقق من توقيع لا يملك مفتاحه.
استيراد المفتاح أولًا
اجلبوا المفتاح العام للناشر واستوردوه إلى keyring الخاص بكم، وعندها سيجد التحقق مفتاحًا يفحص التوقيع مقابله.
gpg --import janedev.pubاجعلوا ذلك عادة
بالنسبة إلى المصادر غير الموثوقة، يمثل التحقق قبل التثبيت دفاعكم ضد وصول charts التي عُبث بها أو انتحلت هوية أخرى إلى cluster الخاص بكم.
تحقق سريع
تريدون من Helm رفض التثبيت إذا كان توقيع chart الذي نُزّل غير صالح.
مراجعة: التحقق من Charts
استخدموا helm verify أو الخيار --verify للتأكد من بصمة chart وتوقيعه باستخدام المفتاح العام للموقّع قبل التثبيت. ✅
الأسئلة الشائعة
هل درس «التحقق باستخدام helm verify و--verify» مجاني؟
نعم — نص درس «التحقق باستخدام helm verify و--verify» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Helm Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Helm Academy 4 دروس في المجموع.
ماذا ستتعلم في «التحقق باستخدام helm verify و--verify»؟
رفض المخططات التي تفشل في فحص التوقيع تتمرن على Helm Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Helm Academy؟
لا تُشترط خبرة سابقة. Helm Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «التحقق باستخدام helm verify و--verify»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Helm Academy هذا؟
نعم. كل درس في Helm Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- ما الذي يضمنه ملف Provenance
- توقيع مخطط باستخدام helm package --sign
- التحقق باستخدام helm verify و--verify
- التوقيع من دون مفاتيح باستخدام Sigstore Cosign