สิ่งที่ไฟล์ Provenance รับประกัน
การตรวจสอบความถูกต้องและแหล่งที่มาของไฟล์เก็บแผนภูมิ
สิ่งที่ไฟล์ Provenance รับประกัน เป็นบทเรียน Helm Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Helm Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Helm Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณเชื่อถือชาร์ตได้หรือไม่
คุณดาวน์โหลดชาร์ตจากอินเทอร์เน็ต แล้วจะรู้ได้อย่างไรว่าระหว่างทางไม่มีใครแก้ไขชาร์ตนั้น Helm ตอบคำถามนี้ด้วยไฟล์หลักฐานแหล่งที่มา
ไฟล์ประกอบ .prov
ไฟล์หลักฐานแหล่งที่มาจะอยู่ถัดจากไฟล์เก็บถาวรของชาร์ต โดยใช้ชื่อเดียวกันและเติมส่วนต่อท้าย .prov ไฟล์นี้คือใบรับรองความถูกต้องที่ลงลายเซ็นของชาร์ต
mychart-0.1.0.tgz
mychart-0.1.0.tgz.provคำรับรองสองประการในไฟล์เดียว
ไฟล์หลักฐานแหล่งที่มายืนยันสองสิ่ง ได้แก่ความถูกต้องสมบูรณ์ ซึ่งหมายความว่าไบต์ต่าง ๆ ไม่ถูกแก้ไข และแหล่งที่มา ซึ่งหมายความว่ากุญแจเฉพาะตัวหนึ่งเป็นผู้ลงลายเซ็น
ยืนยันความถูกต้องสมบูรณ์ด้วยไดเจสต์
ไฟล์ .prov เก็บไดเจสต์ SHA-256 ของไฟล์เก็บถาวรชาร์ตไว้ หากมีการเปลี่ยนแปลงแม้เพียงหนึ่งไบต์ ค่าแฮชที่คำนวณใหม่จะไม่ตรงกัน และการตรวจสอบจะล้มเหลว
files:
mychart-0.1.0.tgz: sha256:9f86d0...ยืนยันแหล่งที่มาด้วยลายเซ็น
ไฟล์นี้ถูกห่อหุ้มด้วยลายเซ็น PGP ที่สร้างด้วยกุญแจส่วนตัวของผู้เผยแพร่ มีเพียงกุญแจสาธารณะที่ตรงกันของผู้เผยแพร่เท่านั้นที่ตรวจสอบลายเซ็นได้
มี Chart.yaml ฝังอยู่
บล็อกที่ลงลายเซ็นยังคัดลอกข้อมูลเมตาของชาร์ต เช่น ชื่อและเวอร์ชันไว้ด้วย สิ่งนี้เชื่อมลายเซ็นเข้ากับชาร์ตนี้โดยเฉพาะ ไม่ใช่ชาร์ตที่เปลี่ยนชื่อแล้ว
ข้อความที่ลงลายเซ็นและอ่านได้
ไฟล์ .prov คือข้อความ PGP ที่ลงลายเซ็นแบบอ่านเนื้อหาได้และมนุษย์อ่านได้ คุณสามารถเปิดดูเพื่อเห็นข้อมูลเมตาและค่าแฮชที่อยู่ระหว่างเครื่องหมายลายเซ็น
-----BEGIN PGP SIGNED MESSAGE-----
...
-----BEGIN PGP SIGNATURE-----สิ่งที่ไฟล์นี้ไม่ได้ทำ
หลักฐานแหล่งที่มายืนยันว่าใครเป็นผู้ลงลายเซ็นและไบต์ต่าง ๆ ยังคงสมบูรณ์ แต่ไม่ได้ตัดสินว่าชาร์ตนั้นปลอดภัยหรือไม่มีข้อผิดพลาด เพียงยืนยันว่าเป็นชาร์ตของแท้
ความเชื่อถือเริ่มต้นที่กุญแจ
ลายเซ็นจะมีความหมายก็ต่อเมื่อคุณเชื่อถือผู้ลงลายเซ็น คุณต้องมีกุญแจสาธารณะของผู้เผยแพร่อยู่ในพวงกุญแจของคุณก่อน จึงจะตรวจสอบลายเซ็นได้
สร้างขึ้นบน OpenPGP
หลักฐานแหล่งที่มาแบบดั้งเดิมของ Helm ใช้มาตรฐาน OpenPGP นั่นหมายความว่าเครื่องมือ GPG มาตรฐานใช้สร้างและตรวจสอบกุญแจที่อยู่เบื้องหลังลายเซ็นเหล่านี้
คลังเก็บสามารถมีข้อมูลนี้ได้
ดัชนีของคลังเก็บชาร์ตสามารถแสดงแฮชของหลักฐานแหล่งที่มาไว้ข้างชาร์ตได้ ทำให้ไคลเอ็นต์ดึงไฟล์ .prov และตรวจสอบโดยอัตโนมัติ
ตรวจสอบอย่างรวดเร็ว
เพื่อนร่วมทีมถามว่าไฟล์หลักฐานแหล่งที่มาของ Helm รับรองอะไรเกี่ยวกับชาร์ตได้จริง
ทบทวน: แหล่งที่มา
ไฟล์ .prov จับคู่ชาร์ตกับไดเจสต์ที่ลงลายเซ็น เพื่อยืนยันว่าไบต์ต่าง ๆ ยังคงสมบูรณ์และมีคีย์ที่เชื่อถือได้เป็นผู้ลงลายเซ็น ไฟล์นี้ยืนยันความแท้ ไม่ใช่ความปลอดภัย 🔏
คำถามที่พบบ่อย
บทเรียน “สิ่งที่ไฟล์ Provenance รับประกัน” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “สิ่งที่ไฟล์ Provenance รับประกัน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Helm Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Helm Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “สิ่งที่ไฟล์ Provenance รับประกัน”
การตรวจสอบความถูกต้องและแหล่งที่มาของไฟล์เก็บแผนภูมิ คุณปฏิบัติ Helm Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Helm Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Helm Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “สิ่งที่ไฟล์ Provenance รับประกัน” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Helm Academy นี้ได้ไหม
ได้ บทเรียน Helm Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- สิ่งที่ไฟล์ Provenance รับประกัน
- การลงนามแผนภูมิด้วย helm package --sign
- การตรวจสอบด้วย helm verify และ --verify
- การลงนามแบบไร้คีย์ด้วย Sigstore Cosign