Vahvistaminen komennoilla helm verify ja --verify
Allekirjoitustarkistuksessa hylättyjen chartien torjuminen
Vahvistaminen komennoilla helm verify ja --verify on ilmainen DevOps-bootcamp-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu DevOps-bootcamp-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.
Allekirjoituksen tarkistaminen
Allekirjoittaminen on vasta puolet kokonaisuudesta. Käyttäjän on tarkistettava, että chart ja sen .prov-tiedosto vastaavat toisiaan, ennen kuin niihin voi luottaa.
verify-komento
Suorittakaa helm verify ladatulle .tgz-tiedostolle, jonka vieressä on jo sen .prov-tiedosto. Helm tarkistaa sekä tiivisteen että allekirjoituksen.
helm verify mychart-0.1.0.tgz.prov-tiedoston on oltava mukana
helm verify odottaa .prov-tiedostoa arkiston vieressä. Ilman sitä tarkistettavaa allekirjoitusta ei ole, joten tarkistusta ei voida suorittaa.
mychart-0.1.0.tgz
mychart-0.1.0.tgz.provAntakaa allekirjoittajan julkinen avain
Tarkistus edellyttää julkaisijan julkista avainta avainrenkaassanne. Osoittakaa Helm sille valitsimella --keyring, jos se ei ole oletussijainnissa.
helm verify --keyring ./pubring.gpg mychart-0.1.0.tgzKaksi tarkistusta, molempien on läpäistävä
Helm laskee arkiston tiivisteen uudelleen ja vahvistaa PGP-allekirjoituksen. Jos jompikumpi tarkistus epäonnistuu, tarkistus päättyy virheeseen, eikä chartia pidä asentaa.
Tarkistakaa asennuksen aikana
Erillistä vaihetta ei tarvita. Kun lisäätte valitsimen --verify komentoon install tai pull, Helm kieltäytyy jatkamasta, jos allekirjoitus on virheellinen.
helm install demo ./mychart-0.1.0.tgz --verifyTarkistakaa repositorion chart
Kun asennatte chartin repositoriosta, --verify käskee Helmiä lataamaan myös .prov-tiedoston ja tarkistamaan sen ennen julkaisun luomista.
helm install demo myrepo/mychart --verifyOnnistuneen tarkistuksen tulkitseminen
Onnistuneen tarkistuksen jälkeen Helm tulostaa Signed by -identiteetin ja vahvistamansa SHA-256-hajautusarvon, joten näette tarkalleen, kehen ja mihin luotitte.
Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...Puuttuva avain aiheuttaa virheen
Jos allekirjoittajan julkista avainta ei ole avainrenkaassanne, tarkistus epäonnistuu. Helm ei voi vahvistaa allekirjoitusta, jota varten sillä ei ole avainta.
Tuokaa avain ensin
Hankkikaa julkaisijan julkinen avain ja tuokaa se avainrenkaaseenne. Sen jälkeen tarkistuksella on avain, jota vasten allekirjoitus voidaan tarkistaa.
gpg --import janedev.pubTehkää siitä tapa
Kun lähde ei ole luotettu, tarkistaminen ennen asennusta on puolustuksenne muokattuja tai toisena esiintyviä chartteja vastaan, jotta ne eivät päädy klusteriinne.
Pikatarkistus
Haluatte, että Helm kieltäytyy asentamasta ladattua chartia, jos sen allekirjoitus on virheellinen.
Kertaus: chartien tarkistaminen
Käyttäkää komentoa helm verify tai valitsinta --verify vahvistaaksenne chartin tiivisteen ja allekirjoituksen allekirjoittajan julkista avainta vasten ennen asentamista. ✅
Opi DevOps-bootcamp tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 142
- Oppitunnit
- 568
Usein kysytyt kysymykset
Onko oppitunti ”Vahvistaminen komennoilla helm verify ja --verify” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa DevOps-bootcamp-oppimispolun 3 oppituntia, myös oppitunnin “Vahvistaminen komennoilla helm verify ja --verify”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Vahvistaminen komennoilla helm verify ja --verify”?
Allekirjoitustarkistuksessa hylättyjen chartien torjuminen Harjoittelet DevOps-bootcamp-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni DevOps-bootcamp-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin DevOps-bootcamp-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.
Kuinka kauan ”Vahvistaminen komennoilla helm verify ja --verify”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä DevOps-bootcamp-oppitunnilla?
Kyllä. Jokainen DevOps-bootcamp-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Mitä provenance-tiedosto takaa
- Chartin allekirjoittaminen komennolla helm package --sign
- Vahvistaminen komennoilla helm verify ja --verify
- Avaimeton allekirjoittaminen Sigstore Cosignilla