0Pricing
DevOps Bootcamp · Lektion

Ein Chart mit helm package --sign signieren

Eine .prov-Datei mit Ihrem GPG-Schlüssel erzeugen

Ein Chart mit helm package --sign signieren ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Beim Packen signieren

Sie signieren ein Chart in demselben Schritt, in dem Sie es packen. Wenn Sie --sign zu helm package hinzufügen, werden sowohl die .tgz-Datei als auch die zugehörige .prov-Datei erzeugt.

helm package --sign ./mychart

Zuerst benötigen Sie einen GPG-Schlüssel

Zum Signieren benötigen Sie einen privaten GPG-Schlüssel. Falls Sie noch keinen haben, erzeugen Sie ihn mit gpg, bevor Sie versuchen, ein Chart zu signieren.

gpg --full-generate-key

Den Signaturschlüssel auswählen

Geben Sie Helm mit --key an, welche Identität verwendet werden soll. Verwenden Sie dafür einen Namen oder eine E-Mail-Adresse, die zu einem privaten Schlüssel in Ihrem Schlüsselbund passt.

helm package --sign --key "Jane Dev" ./mychart

Auf die Schlüsselbunddatei verweisen

Helm liest Schlüssel aus einer binären Schlüsselbunddatei. Verwenden Sie --keyring, um darauf zu verweisen; häufig handelt es sich dabei um Ihre exportierten geheimen Schlüssel.

--keyring ~/.gnupg/secring.gpg

Modernes GPG benötigt einen Export

GPG 2.1+ hat die alte Datei secring.gpg entfernt. Exportieren Sie Ihre geheimen Schlüssel in eine Datei, die Helm vor dem Signieren lesen kann.

gpg --export-secret-keys > ~/.gnupg/secring.gpg

Was signiert wird

Helm bildet den Hash der gerade erstellten .tgz-Datei, fügt die Chart-Metadaten hinzu und verpackt alles in eine Signatur, die mit Ihrem privaten Schlüssel erstellt wird.

Die Passphrasenabfrage

Wenn Ihr Schlüssel geschützt ist, fordert Helm Sie während des Signierens zur Eingabe seiner Passphrase auf. Dadurch wird der private Schlüssel gerade lange genug zum Signieren entsperrt.

Zwei Dateien als Ergebnis

Ein erfolgreich signiertes Paket schreibt das Archiv und die zugehörige .prov-Datei nebeneinander. Beide tragen den Namen des Charts und der Version.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Die Signatur prüfen

Verwenden Sie helm verify für das gerade signierte Archiv, um zu bestätigen, dass die .prov-Datei gültig ist, bevor Sie etwas veröffentlichen.

helm verify mychart-0.1.0.tgz

Ihren öffentlichen Schlüssel teilen

Andere überprüfen mit Ihrem öffentlichen Schlüssel, nicht mit Ihrem privaten. Exportieren und veröffentlichen Sie ihn, damit Nutzer Ihren Signaturen vertrauen können.

gpg --export 'Jane Dev' > janedev.pub

In der Automatisierung signieren

Vermeiden Sie in CI interaktive Abfragen, indem Sie einen Schlüssel mit einer bekannten, aus einem Secret übergebenen Passphrase verwenden. Der private Schlüssel bleibt dabei außerhalb des Repositorys.

Schnelltest

Sie möchten ein signiertes Chart-Archiv zusammen mit seiner Provenienzdatei in einem Befehl erzeugen.

Rückblick: Charts signieren

Sie haben --sign und --key zu helm package hinzugefügt und dabei einen GPG-Schlüssel aus Ihrem Schlüsselbund verwendet. Das Ergebnis ist eine signierte .tgz-Datei mit einer passenden .prov-Datei. 🔑

Häufig gestellte Fragen

Ist die Lektion „Ein Chart mit helm package --sign signieren“ kostenlos?

Ja — der vollständige Text von „Ein Chart mit helm package --sign signieren“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Ein Chart mit helm package --sign signieren“?

Eine .prov-Datei mit Ihrem GPG-Schlüssel erzeugen Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um DevOps Bootcamp zu starten?

Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Ein Chart mit helm package --sign signieren“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?

Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Was eine Provenance-Datei garantiert
  2. Ein Chart mit helm package --sign signieren
  3. Mit helm verify und --verify verifizieren
  4. Schlüsselloses Signieren mit Sigstore Cosign
← Zurück zu DevOps Bootcamp