0Pricing
Helm Academy · Leçon

Vérifier avec helm verify et --verify

Refuser les graphiques qui échouent à la vérification de signature

Vérifier avec helm verify et --verify est une leçon Helm Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Helm Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Helm Academy comprend 4 leçons au total.

Vérifier la signature

La signature ne constitue que la moitié du processus. Le rôle de l’utilisateur est de vérifier que le chart et son fichier .prov correspondent avant de lui faire confiance.

La commande verify

Exécutez helm verify sur un fichier .tgz téléchargé qui possède déjà son fichier .prov à côté de lui. Helm vérifie à la fois l’empreinte et la signature.

helm verify mychart-0.1.0.tgz

Le fichier .prov doit être présent

helm verify attend le fichier .prov à côté de l’archive. Sans lui, aucune signature ne peut être vérifiée et la vérification ne peut pas s’exécuter.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Fournir la clé publique du signataire

La vérification nécessite la clé publique de l’éditeur dans votre trousseau. Indiquez-la à Helm avec --keyring si ce n’est pas le trousseau par défaut.

helm verify --keyring ./pubring.gpg mychart-0.1.0.tgz

Deux vérifications, toutes deux indispensables

Helm recalcule l’empreinte de l’archive et valide la signature PGP. Si l’une des deux vérifications échoue, la vérification renvoie une erreur et vous ne devez pas installer le chart.

Vérifier pendant l’installation

Vous n’avez pas besoin d’une étape séparée. Ajoutez --verify à install ou pull et Helm refuse de continuer si la signature est incorrecte.

helm install demo ./mychart-0.1.0.tgz --verify

Vérifier un chart d’un dépôt

Lors d’une installation depuis un dépôt, --verify indique à Helm de télécharger également le fichier .prov et de le vérifier avant de créer la version.

helm install demo myrepo/mychart --verify

Lire un résultat positif

En cas de réussite, Helm affiche l’identité Signé par ainsi que l’empreinte SHA-256 qu’il a confirmée, afin que vous puissiez voir exactement à qui et à quoi vous avez fait confiance.

Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...

L’absence de clé provoque un échec explicite

Si la clé publique du signataire ne se trouve pas dans votre trousseau, la vérification échoue. Helm ne peut pas valider une signature pour laquelle il ne possède aucune clé.

Importer d’abord la clé

Récupérez et importez la clé publique de l’éditeur dans votre trousseau ; la vérification disposera alors d’un élément de référence pour contrôler la signature.

gpg --import janedev.pub

En faire une habitude

Pour les sources non fiables, vérifier avant l’installation constitue votre protection contre les charts modifiés ou usurpés qui pourraient atteindre votre cluster.

Vérification rapide

Vous voulez que Helm refuse l’installation si la signature d’un chart téléchargé est invalide.

Récapitulatif : vérification des charts

Utilisez helm verify ou l’option --verify pour confirmer l’empreinte et la signature d’un chart avec la clé publique du signataire avant l’installation. ✅

Questions Fréquemment Posées

La leçon « Vérifier avec helm verify et --verify » est-elle gratuite ?

Oui — le texte complet de « Vérifier avec helm verify et --verify » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Helm Academy, passe à CoddyKit PRO. Le cours Helm Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Vérifier avec helm verify et --verify » ?

Refuser les graphiques qui échouent à la vérification de signature Tu pratiques Helm Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Helm Academy ?

Aucune expérience préalable n'est requise. Helm Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.

Combien de temps prend la leçon « Vérifier avec helm verify et --verify » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Helm Academy ?

Oui. Chaque leçon Helm Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Ce que garantit un fichier de provenance
  2. Signer un graphique avec helm package --sign
  3. Vérifier avec helm verify et --verify
  4. Signer sans clé avec Sigstore Cosign
← Retour à Helm Academy