DevOps बूटकैंप · पाठ

Provenance File क्या सुनिश्चित करती है

चार्ट Archive की अखंडता और स्रोत की जाँच

पाठ 1, कुल 4 में से13 चरण

Provenance File क्या सुनिश्चित करती है, CoddyKit पर DevOps बूटकैंप का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह DevOps बूटकैंप सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

क्या आप किसी चार्ट पर भरोसा कर सकते हैं

आपने इंटरनेट से एक चार्ट डाउनलोड किया है। आपको कैसे पता चलेगा कि रास्ते में किसी ने उसके साथ छेड़छाड़ नहीं की? Helm इसका उत्तर एक प्रामाणिकता फ़ाइल से देता है।

साथ वाली .prov फ़ाइल

प्रामाणिकता फ़ाइल चार्ट संग्रह के साथ उसी नाम और .prov प्रत्यय के साथ रहती है। यह चार्ट की प्रामाणिकता की हस्ताक्षरित पावती होती है।

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

एक फ़ाइल में दो आश्वासन

प्रामाणिकता फ़ाइल दो बातें सिद्ध करती है: अखंडता, यानी बाइट बदले नहीं गए हैं, और स्रोत, यानी किसी विशिष्ट कुंजी ने उस पर हस्ताक्षर किए हैं।

डाइजेस्ट से अखंडता

.prov चार्ट संग्रह का SHA-256 डाइजेस्ट संग्रहीत करता है। यदि एक भी बाइट बदल जाए, तो दोबारा निकाला गया हैश मेल नहीं खाएगा और सत्यापन विफल हो जाएगा।

files:
  mychart-0.1.0.tgz: sha256:9f86d0...

हस्ताक्षर से स्रोत

यह फ़ाइल प्रकाशक की निजी कुंजी से बनाए गए PGP हस्ताक्षर में लिपटी होती है। केवल उससे मेल खाती सार्वजनिक कुंजी ही इसे मान्य कर सकती है।

इसमें Chart.yaml शामिल होता है

हस्ताक्षरित ब्लॉक चार्ट का मेटाडेटा भी कॉपी करता है, जैसे नाम और संस्करण। इससे हस्ताक्षर ठीक इसी चार्ट से जुड़ता है, किसी बदले हुए नाम वाले चार्ट से नहीं।

स्पष्ट-हस्ताक्षरित पाठ

.prov एक मानव-पठनीय, स्पष्ट-हस्ताक्षरित PGP संदेश होता है। आप इसे खोलकर हस्ताक्षर चिह्नों के बीच लिपटा मेटाडेटा और हैश देख सकते हैं।

-----BEGIN PGP SIGNED MESSAGE-----
...
-----BEGIN PGP SIGNATURE-----

यह क्या नहीं करता

प्रामाणिकता यह सिद्ध करती है कि हस्ताक्षर किसने किया और बाइट अखंड हैं। यह नहीं बताती कि चार्ट सुरक्षित या बग-मुक्त है, केवल इतना कि वह असली है।

भरोसा कुंजी से शुरू होता है

हस्ताक्षर तभी मायने रखता है जब आप हस्ताक्षरकर्ता पर भरोसा करते हों। इसे सत्यापित करने के लिए आपके की-रिंग में प्रकाशक की सार्वजनिक कुंजी पहले से मौजूद होनी चाहिए।

OpenPGP पर आधारित

Helm की पारंपरिक प्रामाणिकता प्रणाली OpenPGP मानक का उपयोग करती है। इसका अर्थ है कि मानक GPG उपकरण इन हस्ताक्षरों के पीछे मौजूद कुंजियाँ बनाते और उनका निरीक्षण करते हैं।

रिपॉज़िटरी इसे साथ ले जा सकती हैं

चार्ट रिपॉज़िटरी का इंडेक्स चार्ट के साथ प्रामाणिकता हैश सूचीबद्ध कर सकता है, ताकि क्लाइंट .prov फ़ाइल को अपने-आप प्राप्त और जाँच सकें।

त्वरित जाँच

एक सहकर्मी पूछता है कि Helm की प्रामाणिकता फ़ाइल वास्तव में चार्ट के बारे में क्या गारंटी देती है।

पुनरावलोकन: उद्गम-प्रमाण

एक .prov फ़ाइल किसी चार्ट को हस्ताक्षरित डाइजेस्ट के साथ जोड़ती है। इससे साबित होता है कि बाइट्स अक्षुण्ण हैं और किसी विश्वसनीय कुंजी ने उन पर हस्ताक्षर किए हैं। यह प्रामाणिकता है, सुरक्षा नहीं। 🔏

शुरुआत निःशुल्क

एआई शिक्षक के साथ DevOps बूटकैंप सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
142
पाठ
568

अक्सर पूछे जाने वाले प्रश्न

क्या “Provenance File क्या सुनिश्चित करती है” पाठ निःशुल्क है?

हाँ — DevOps बूटकैंप अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “Provenance File क्या सुनिश्चित करती है” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“Provenance File क्या सुनिश्चित करती है” में मैं क्या सीखूँगा?

चार्ट Archive की अखंडता और स्रोत की जाँच आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ DevOps बूटकैंप का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या DevOps बूटकैंप शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर DevOps बूटकैंप शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“Provenance File क्या सुनिश्चित करती है” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस DevOps बूटकैंप पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर DevOps बूटकैंप पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. Provenance File क्या सुनिश्चित करती है
  2. helm package --sign से चार्ट पर हस्ताक्षर करना
  3. helm verify और --verify से सत्यापन करना
  4. Sigstore Cosign से Keyless Signing
← DevOps बूटकैंप पर वापस जाएँ