DevOps-bootcamp · Oppitunti

Vahvistaminen komennoilla helm verify ja --verify

Allekirjoitustarkistuksessa hylättyjen chartien torjuminen

Oppitunti 3/413 vaihetta

Vahvistaminen komennoilla helm verify ja --verify on ilmainen DevOps-bootcamp-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu DevOps-bootcamp-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Allekirjoituksen tarkistaminen

Allekirjoittaminen on vasta puolet kokonaisuudesta. Käyttäjän on tarkistettava, että chart ja sen .prov-tiedosto vastaavat toisiaan, ennen kuin niihin voi luottaa.

verify-komento

Suorittakaa helm verify ladatulle .tgz-tiedostolle, jonka vieressä on jo sen .prov-tiedosto. Helm tarkistaa sekä tiivisteen että allekirjoituksen.

helm verify mychart-0.1.0.tgz

.prov-tiedoston on oltava mukana

helm verify odottaa .prov-tiedostoa arkiston vieressä. Ilman sitä tarkistettavaa allekirjoitusta ei ole, joten tarkistusta ei voida suorittaa.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Antakaa allekirjoittajan julkinen avain

Tarkistus edellyttää julkaisijan julkista avainta avainrenkaassanne. Osoittakaa Helm sille valitsimella --keyring, jos se ei ole oletussijainnissa.

helm verify --keyring ./pubring.gpg mychart-0.1.0.tgz

Kaksi tarkistusta, molempien on läpäistävä

Helm laskee arkiston tiivisteen uudelleen ja vahvistaa PGP-allekirjoituksen. Jos jompikumpi tarkistus epäonnistuu, tarkistus päättyy virheeseen, eikä chartia pidä asentaa.

Tarkistakaa asennuksen aikana

Erillistä vaihetta ei tarvita. Kun lisäätte valitsimen --verify komentoon install tai pull, Helm kieltäytyy jatkamasta, jos allekirjoitus on virheellinen.

helm install demo ./mychart-0.1.0.tgz --verify

Tarkistakaa repositorion chart

Kun asennatte chartin repositoriosta, --verify käskee Helmiä lataamaan myös .prov-tiedoston ja tarkistamaan sen ennen julkaisun luomista.

helm install demo myrepo/mychart --verify

Onnistuneen tarkistuksen tulkitseminen

Onnistuneen tarkistuksen jälkeen Helm tulostaa Signed by -identiteetin ja vahvistamansa SHA-256-hajautusarvon, joten näette tarkalleen, kehen ja mihin luotitte.

Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...

Puuttuva avain aiheuttaa virheen

Jos allekirjoittajan julkista avainta ei ole avainrenkaassanne, tarkistus epäonnistuu. Helm ei voi vahvistaa allekirjoitusta, jota varten sillä ei ole avainta.

Tuokaa avain ensin

Hankkikaa julkaisijan julkinen avain ja tuokaa se avainrenkaaseenne. Sen jälkeen tarkistuksella on avain, jota vasten allekirjoitus voidaan tarkistaa.

gpg --import janedev.pub

Tehkää siitä tapa

Kun lähde ei ole luotettu, tarkistaminen ennen asennusta on puolustuksenne muokattuja tai toisena esiintyviä chartteja vastaan, jotta ne eivät päädy klusteriinne.

Pikatarkistus

Haluatte, että Helm kieltäytyy asentamasta ladattua chartia, jos sen allekirjoitus on virheellinen.

Kertaus: chartien tarkistaminen

Käyttäkää komentoa helm verify tai valitsinta --verify vahvistaaksenne chartin tiivisteen ja allekirjoituksen allekirjoittajan julkista avainta vasten ennen asentamista. ✅

Aloita maksutta

Opi DevOps-bootcamp tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
142
Oppitunnit
568

Usein kysytyt kysymykset

Onko oppitunti ”Vahvistaminen komennoilla helm verify ja --verify” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa DevOps-bootcamp-oppimispolun 3 oppituntia, myös oppitunnin “Vahvistaminen komennoilla helm verify ja --verify”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Vahvistaminen komennoilla helm verify ja --verify”?

Allekirjoitustarkistuksessa hylättyjen chartien torjuminen Harjoittelet DevOps-bootcamp-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni DevOps-bootcamp-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin DevOps-bootcamp-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.

Kuinka kauan ”Vahvistaminen komennoilla helm verify ja --verify”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä DevOps-bootcamp-oppitunnilla?

Kyllä. Jokainen DevOps-bootcamp-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Mitä provenance-tiedosto takaa
  2. Chartin allekirjoittaminen komennolla helm package --sign
  3. Vahvistaminen komennoilla helm verify ja --verify
  4. Avaimeton allekirjoittaminen Sigstore Cosignilla
← Takaisin: DevOps-bootcamp