DevOps Bootcamp · Ders

Provenance Dosyasının Garanti Ettikleri

Bir grafik arşivi için bütünlük ve kaynak denetimleri

1. ders / 413 adım

Provenance Dosyasının Garanti Ettikleri, CoddyKit'te ücretsiz bir DevOps Bootcamp dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, DevOps Bootcamp öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. DevOps Bootcamp kursu toplamda 4 dersten oluşur.

Bir Grafiğe Güvenebilir misiniz

İnternetten bir grafik indirdiniz. Hiç kimsenin grafik size ulaşırken onu değiştirmediğini nasıl anlarsınız? Helm bu sorunu bir köken dosyasıyla çözer.

.prov Eşlikçi Dosyası

Bir köken dosyası, grafik arşivinin yanında aynı ada ve .prov son ekine sahip olarak bulunur. Bu, grafiğin imzalı özgünlük makbuzudur.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Tek Dosyada İki Güvence

Bir köken dosyası iki şeyi kanıtlar: baytların değiştirilmediği bütünlüğü ve belirli bir anahtarın dosyayı imzaladığı kaynağı.

Özet ile Bütünlük

.prov dosyası, grafik arşivinin SHA-256 özetini depolar. Tek bir bayt bile değişirse yeniden hesaplanan karma eşleşmez ve doğrulama başarısız olur.

files:
  mychart-0.1.0.tgz: sha256:9f86d0...

İmza ile Kaynak Doğrulama

Dosya, yayımlayanın özel anahtarıyla oluşturulmuş bir PGP imzasıyla sarılır. Bunu yalnızca eşleşen açık anahtarları doğrulayabilir.

Chart.yaml Dosyasını İçerir

İmzalı blok, grafik ad ve sürüm gibi üst verilerini de kopyalar. Böylece imza yeniden adlandırılmış bir grafiğe değil, tam olarak bu grafiğe bağlanır.

Açık İmzalı Metin

.prov, insanlar tarafından okunabilen açık imzalı bir PGP iletisidir. Dosyayı açıp imza işaretleri arasına sarılmış üst verileri ve özetleri görebilirsiniz.

-----BEGIN PGP SIGNED MESSAGE-----
...
-----BEGIN PGP SIGNATURE-----

Yapmadığı Şeyler

Köken bilgisi, kimin imzaladığını ve baytların sağlam olduğunu kanıtlar. Grafiğin güvenli veya hatasız olup olmadığını değerlendirmez; yalnızca gerçek olduğunu gösterir.

Güven Anahtarla Başlar

Bir imza, yalnızca imzalayana güveniyorsanız anlamlıdır. İmzayı doğrulamak için yayımlayanın açık anahtarını önceden anahtar zincirinizde bulundurmanız gerekir.

OpenPGP Temelinde

Helm'in klasik köken doğrulaması OpenPGP standardını kullanır. Bu, standart GPG araçlarının bu imzaların arkasındaki anahtarları oluşturduğu ve incelediği anlamına gelir.

Depolar Bunları Taşıyabilir

Bir grafik deposunun dizini, grafiğin yanında bir köken karmasını listeleyebilir; böylece istemciler .prov dosyasını otomatik olarak alıp denetleyebilir.

Kısa Kontrol

Bir ekip arkadaşınız, Helm köken dosyasının bir grafik hakkında gerçekte neyi garanti ettiğini soruyor.

Özet: Kaynak Doğrulama

Bir .prov dosyası, bir grafiği imzalı bir özetle eşleştirerek baytların değiştirilmediğini ve güvenilir bir anahtar tarafından imzalandığını kanıtlar. Bu güvenlik değil, özgünlük kanıtıdır. 🔏

Başlamak ücretsiz

Yapay zeka eğitmeniyle DevOps Bootcamp öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
142
Dersler
568

Sıkça Sorulan Sorular

“Provenance Dosyasının Garanti Ettikleri” dersi ücretsiz mi?

Evet — “Provenance Dosyasının Garanti Ettikleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve DevOps Bootcamp kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. DevOps Bootcamp kursu toplamda 4 dersten oluşur.

“Provenance Dosyasının Garanti Ettikleri” dersinde ne öğreneceğim?

Bir grafik arşivi için bütünlük ve kaynak denetimleri DevOps Bootcamp ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

DevOps Bootcamp öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te DevOps Bootcamp, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Provenance Dosyasının Garanti Ettikleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu DevOps Bootcamp dersinde kod yazıp çalıştırabilir miyim?

Evet. Her DevOps Bootcamp dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Provenance Dosyasının Garanti Ettikleri
  2. helm package --sign ile Grafik İmzalama
  3. helm verify ve --verify ile Doğrulama
  4. Sigstore Cosign ile Anahtarsız İmzalama
← DevOps Bootcamp Sayfasına Dön