DevOps बूटकैंप · पाठ

helm package --sign से चार्ट पर हस्ताक्षर करना

अपनी GPG Key से .prov File बनाना

पाठ 2, कुल 4 में से13 चरण

helm package --sign से चार्ट पर हस्ताक्षर करना, CoddyKit पर DevOps बूटकैंप का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह DevOps बूटकैंप सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

पैकेज बनाते समय हस्ताक्षर करना

आप चार्ट को पैकेज करने वाले उसी चरण में उस पर हस्ताक्षर करते हैं। helm package में --sign जोड़ने पर .tgz और उसका .prov दोनों साथ बनते हैं।

helm package --sign ./mychart

पहले GPG कुंजी चाहिए

हस्ताक्षर करने के लिए निजी GPG कुंजी आवश्यक है। यदि आपके पास ऐसी कुंजी नहीं है, तो चार्ट पर हस्ताक्षर करने का प्रयास करने से पहले gpg से उसे बनाएँ।

gpg --full-generate-key

हस्ताक्षर के लिए कुंजी चुनें

--key का उपयोग करके Helm को बताएँ कि किस पहचान का उपयोग करना है। इसके लिए ऐसा नाम या ईमेल दें जो आपकी कीरिंग में मौजूद निजी कुंजी से मेल खाता हो।

helm package --sign --key "Jane Dev" ./mychart

कीरिंग फ़ाइल का पथ दें

Helm बाइनरी कीरिंग फ़ाइल से कुंजियाँ पढ़ता है। उसका पथ बताने के लिए --keyring का उपयोग करें। आम तौर पर इसमें आपकी निर्यात की गई गुप्त कुंजियाँ होती हैं।

--keyring ~/.gnupg/secring.gpg

आधुनिक GPG में निर्यात आवश्यक है

GPG 2.1+ ने पुरानी secring.gpg को हटा दिया है। हस्ताक्षर करने से पहले अपनी गुप्त कुंजियों को ऐसी फ़ाइल में निर्यात करें जिसे Helm पढ़ सके।

gpg --export-secret-keys > ~/.gnupg/secring.gpg

किस पर हस्ताक्षर होते हैं

Helm नए बनाए गए .tgz का हैश बनाता है, चार्ट का मेटाडेटा जोड़ता है और निजी कुंजी से बनाए गए हस्ताक्षर में सब कुछ लपेट देता है।

पासफ़्रेज़ पूछना

यदि आपकी कुंजी सुरक्षित है, तो हस्ताक्षर करते समय Helm उसका पासफ़्रेज़ पूछता है। इससे निजी कुंजी केवल हस्ताक्षर करने के लिए आवश्यक थोड़े समय तक खुलती है।

दो फ़ाइलें प्राप्त होंगी

सफलतापूर्वक हस्ताक्षरित पैकेज बनने पर आर्काइव और उसकी सहायक .prov फ़ाइल एक-दूसरे के साथ लिखी जाती हैं। दोनों के नाम चार्ट और संस्करण पर आधारित होते हैं।

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

हस्ताक्षर की जाँच करें

कुछ भी प्रकाशित करने से पहले नए हस्ताक्षरित आर्काइव पर helm verify चलाकर पुष्टि करें कि .prov मान्य है।

helm verify mychart-0.1.0.tgz

अपनी सार्वजनिक कुंजी साझा करें

अन्य लोग आपकी सार्वजनिक कुंजी से सत्यापन करते हैं, निजी कुंजी से नहीं। उसे निर्यात करके प्रकाशित करें, ताकि उपयोगकर्ता आपके हस्ताक्षरों पर भरोसा कर सकें।

gpg --export 'Jane Dev' > janedev.pub

स्वचालन में हस्ताक्षर करें

निरंतर एकीकरण में इंटरैक्टिव संकेतों से बचने के लिए ऐसी कुंजी का उपयोग करें जिसका पासफ़्रेज़ ज्ञात हो और जिसे किसी सीक्रेट से उपलब्ध कराया जाए। निजी कुंजी को रिपॉज़िटरी से बाहर रखें।

त्वरित जाँच

आप एक ही कमांड में एक हस्ताक्षरित चार्ट आर्काइव और उसकी उद्गम फ़ाइल बनाना चाहते हैं।

पुनरावलोकन: चार्ट पर हस्ताक्षर

आपने helm package में --sign और --key जोड़े और अपनी कीरिंग की GPG कुंजी का उपयोग किया। परिणामस्वरूप एक हस्ताक्षरित .tgz और उससे मेल खाती .prov फ़ाइल बनी। 🔑

शुरुआत निःशुल्क

एआई शिक्षक के साथ DevOps बूटकैंप सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
142
पाठ
568

अक्सर पूछे जाने वाले प्रश्न

क्या “helm package --sign से चार्ट पर हस्ताक्षर करना” पाठ निःशुल्क है?

हाँ — DevOps बूटकैंप अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “helm package --sign से चार्ट पर हस्ताक्षर करना” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“helm package --sign से चार्ट पर हस्ताक्षर करना” में मैं क्या सीखूँगा?

अपनी GPG Key से .prov File बनाना आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ DevOps बूटकैंप का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या DevOps बूटकैंप शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर DevOps बूटकैंप शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“helm package --sign से चार्ट पर हस्ताक्षर करना” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस DevOps बूटकैंप पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर DevOps बूटकैंप पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. Provenance File क्या सुनिश्चित करती है
  2. helm package --sign से चार्ट पर हस्ताक्षर करना
  3. helm verify और --verify से सत्यापन करना
  4. Sigstore Cosign से Keyless Signing
← DevOps बूटकैंप पर वापस जाएँ