Vérifier avec helm verify et --verify
Refuser les graphiques qui échouent à la vérification de signature
Vérifier avec helm verify et --verify est une leçon Helm Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Helm Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Helm Academy comprend 4 leçons au total.
Vérifier la signature
La signature ne constitue que la moitié du processus. Le rôle de l’utilisateur est de vérifier que le chart et son fichier .prov correspondent avant de lui faire confiance.
La commande verify
Exécutez helm verify sur un fichier .tgz téléchargé qui possède déjà son fichier .prov à côté de lui. Helm vérifie à la fois l’empreinte et la signature.
helm verify mychart-0.1.0.tgzLe fichier .prov doit être présent
helm verify attend le fichier .prov à côté de l’archive. Sans lui, aucune signature ne peut être vérifiée et la vérification ne peut pas s’exécuter.
mychart-0.1.0.tgz
mychart-0.1.0.tgz.provFournir la clé publique du signataire
La vérification nécessite la clé publique de l’éditeur dans votre trousseau. Indiquez-la à Helm avec --keyring si ce n’est pas le trousseau par défaut.
helm verify --keyring ./pubring.gpg mychart-0.1.0.tgzDeux vérifications, toutes deux indispensables
Helm recalcule l’empreinte de l’archive et valide la signature PGP. Si l’une des deux vérifications échoue, la vérification renvoie une erreur et vous ne devez pas installer le chart.
Vérifier pendant l’installation
Vous n’avez pas besoin d’une étape séparée. Ajoutez --verify à install ou pull et Helm refuse de continuer si la signature est incorrecte.
helm install demo ./mychart-0.1.0.tgz --verifyVérifier un chart d’un dépôt
Lors d’une installation depuis un dépôt, --verify indique à Helm de télécharger également le fichier .prov et de le vérifier avant de créer la version.
helm install demo myrepo/mychart --verifyLire un résultat positif
En cas de réussite, Helm affiche l’identité Signé par ainsi que l’empreinte SHA-256 qu’il a confirmée, afin que vous puissiez voir exactement à qui et à quoi vous avez fait confiance.
Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...L’absence de clé provoque un échec explicite
Si la clé publique du signataire ne se trouve pas dans votre trousseau, la vérification échoue. Helm ne peut pas valider une signature pour laquelle il ne possède aucune clé.
Importer d’abord la clé
Récupérez et importez la clé publique de l’éditeur dans votre trousseau ; la vérification disposera alors d’un élément de référence pour contrôler la signature.
gpg --import janedev.pubEn faire une habitude
Pour les sources non fiables, vérifier avant l’installation constitue votre protection contre les charts modifiés ou usurpés qui pourraient atteindre votre cluster.
Vérification rapide
Vous voulez que Helm refuse l’installation si la signature d’un chart téléchargé est invalide.
Récapitulatif : vérification des charts
Utilisez helm verify ou l’option --verify pour confirmer l’empreinte et la signature d’un chart avec la clé publique du signataire avant l’installation. ✅
Questions Fréquemment Posées
La leçon « Vérifier avec helm verify et --verify » est-elle gratuite ?
Oui — le texte complet de « Vérifier avec helm verify et --verify » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Helm Academy, passe à CoddyKit PRO. Le cours Helm Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Vérifier avec helm verify et --verify » ?
Refuser les graphiques qui échouent à la vérification de signature Tu pratiques Helm Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Helm Academy ?
Aucune expérience préalable n'est requise. Helm Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Vérifier avec helm verify et --verify » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Helm Academy ?
Oui. Chaque leçon Helm Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Ce que garantit un fichier de provenance
- Signer un graphique avec helm package --sign
- Vérifier avec helm verify et --verify
- Signer sans clé avec Sigstore Cosign