0Pricing
DevOps Bootcamp · Lección

Verificación con helm verify y --verify

Rechace charts que no superen la comprobación de firma.

Verificación con helm verify y --verify es una lección gratuita de DevOps Bootcamp en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de DevOps Bootcamp, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de DevOps Bootcamp incluye 4 lecciones en total.

Comprobar la firma

La firma es solo una parte del proceso. El trabajo del consumidor es verificar que el chart y su .prov coincidan antes de confiar en él.

El comando verify

Ejecute helm verify sobre un .tgz descargado que ya tenga su .prov junto a él. Helm comprueba tanto el hash como la firma.

helm verify mychart-0.1.0.tgz

Necesita tener presente el .prov

helm verify espera que el archivo .prov esté junto al archivo comprimido. Sin él, no hay ninguna firma que comprobar y la verificación no puede ejecutarse.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Proporcionar la clave pública del firmante

Para verificar necesita la clave pública del editor en su keyring. Indique a Helm cuál es con --keyring si no se encuentra en la ubicación predeterminada.

helm verify --keyring ./pubring.gpg mychart-0.1.0.tgz

Deben superarse ambas comprobaciones

Helm vuelve a calcular el hash del archivo y valida la firma PGP. Si alguna de las dos comprobaciones falla, la verificación termina con un error y no debería instalarlo.

Verificar durante la instalación

No necesita un paso independiente. Añada --verify a install o pull y Helm se negará a continuar si la firma no es válida.

helm install demo ./mychart-0.1.0.tgz --verify

Verificar un chart de un repositorio

Al instalar desde un repositorio, --verify indica a Helm que descargue también el .prov y lo compruebe antes de crear el release.

helm install demo myrepo/mychart --verify

Interpretar un resultado correcto

Si todo sale bien, Helm imprime la identidad Signed by y el hash SHA-256 que confirmó, para que pueda ver exactamente en quién y en qué confió.

Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...

La ausencia de la clave provoca un error

Si la clave pública del firmante no está en su keyring, la verificación falla. Helm no puede validar una firma para la que no tiene ninguna clave.

Importar primero la clave

Obtenga e importe la clave pública del editor en su keyring; entonces la verificación tendrá con qué comprobar la firma.

gpg --import janedev.pub

Convertirlo en un hábito

Para fuentes que no sean de confianza, verificar antes de instalar es su defensa contra charts manipulados o suplantados que podrían llegar al clúster.

Comprobación rápida

Quiere que Helm rechace la instalación si la firma de un chart descargado no es válida.

Repaso: verificar charts

Use helm verify o la opción --verify para confirmar el hash y la firma de un chart con la clave pública del firmante antes de instalarlo. ✅

Preguntas frecuentes

¿La lección «Verificación con helm verify y --verify» es gratis?

Sí — el texto completo de «Verificación con helm verify y --verify» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de DevOps Bootcamp, actualiza a CoddyKit PRO. El curso de DevOps Bootcamp incluye 4 lecciones en total.

¿Qué aprenderé en «Verificación con helm verify y --verify»?

Rechace charts que no superen la comprobación de firma. Practicas DevOps Bootcamp con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar DevOps Bootcamp?

No se requiere experiencia previa. DevOps Bootcamp en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.

¿Cuánto tiempo toma la lección «Verificación con helm verify y --verify»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de DevOps Bootcamp?

Sí. Cada lección de DevOps Bootcamp incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Qué garantiza un archivo de procedencia
  2. Firma de un chart con helm package --sign
  3. Verificación con helm verify y --verify
  4. Firma sin claves con Sigstore Cosign
← Volver a DevOps Bootcamp