Helm Academy · Lektion

Signering af et chart med helm package --sign

Oprettelse af en .prov-fil med Deres GPG-nøgle

Lektion 2 af 413 trin

Signering af et chart med helm package --sign er en gratis Helm Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Helm Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Helm Academy-kurset indeholder 4 lektioner i alt.

Signering ved pakning

Du signerer et chart i samme trin, som du pakker det. Når du tilføjer --sign til helm package, oprettes både .tgz-filen og den tilhørende .prov-fil samtidig.

helm package --sign ./mychart

Du skal have en GPG-nøgle først

Signering kræver en privat GPG-nøgle. Hvis du ikke har en, skal du generere den med gpg, før du forsøger at signere et chart.

gpg --full-generate-key

Vælg nøglen, du vil signere med

Fortæl Helm, hvilken identitet der skal bruges med --key, ved at angive et navn eller en e-mailadresse, der matcher en privat nøgle i din nøglering.

helm package --sign --key "Jane Dev" ./mychart

Peg på nøgleringsfilen

Helm læser nøgler fra en binær nøgleringsfil. Brug --keyring til at pege på den, ofte din fil med eksporterede hemmelige nøgler.

--keyring ~/.gnupg/secring.gpg

Moderne GPG kræver eksport

GPG 2.1+ fjernede den gamle secring.gpg. Eksportér dine hemmelige nøgler til en fil, som Helm kan læse, før du signerer.

gpg --export-secret-keys > ~/.gnupg/secring.gpg

Hvad signeres

Helm beregner hashværdien for det nybyggede .tgz-arkiv, tilføjer chartets metadata og pakker det hele ind i en signatur, der er oprettet med din private nøgle.

Forespørgslen efter adgangssætningen

Hvis din nøgle er beskyttet, beder Helm om dens adgangssætning under signeringen. Det låser den private nøgle op, lige længe nok til at signere.

To filer som resultat

En vellykket signeret pakke skriver arkivet og den tilhørende .prov-fil side om side. Begge navngives efter chartet og versionen.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Undersøg signaturen

Brug helm verify på det netop signerede arkiv for at bekræfte, at .prov-filen er gyldig, før du publicerer noget.

helm verify mychart-0.1.0.tgz

Del din offentlige nøgle

Andre verificerer med din offentlige nøgle, ikke din private. Eksportér og publicér den, så forbrugere kan stole på dine signaturer.

gpg --export 'Jane Dev' > janedev.pub

Signering i automatisering

I CI skal du undgå interaktive forespørgsler ved at bruge en nøgle med en kendt adgangssætning, der hentes fra en hemmelighed, og holde den private nøgle ude af versionsarkivet.

Hurtigt tjek

Du vil producere et signeret chartarkiv med dets proveniensfil i én kommando.

Opsummering: Signering af charts

Du føjede --sign og --key til helm package og brugte en GPG-nøgle fra din nøglering. Resultatet er et signeret .tgz-arkiv samt en matchende .prov-fil. 🔑

Gratis at komme i gang

Lær YAML med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “Signering af et chart med helm package --sign” gratis?

Ja — hele teksten til “Signering af et chart med helm package --sign” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Helm Academy-kurset, skal du opgradere til CoddyKit PRO. Helm Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Signering af et chart med helm package --sign”?

Oprettelse af en .prov-fil med Deres GPG-nøgle Du øver dig i Helm Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Helm Academy?

Der kræves ingen tidligere erfaring. Helm Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “Signering af et chart med helm package --sign”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Helm Academy-lektion?

Ja. Alle Helm Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Hvad en provenance-fil garanterer
  2. Signering af et chart med helm package --sign
  3. Verificering med helm verify og --verify
  4. Nøglefri signering med Sigstore Cosign
← Tilbage til Helm Academy