Menandatangani Chart dengan helm package --sign
Membuat file .prov dengan kunci GPG Anda
Menandatangani Chart dengan helm package --sign adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Penandatanganan Saat Pengemasan
Anda menandatangani chart pada langkah yang sama saat mengemasnya. Menambahkan --sign ke helm package menghasilkan .tgz dan .prov sekaligus.
helm package --sign ./mychartAnda Memerlukan Kunci GPG Terlebih Dahulu
Penandatanganan memerlukan kunci GPG privat. Jika Anda belum memilikinya, buat dengan gpg sebelum mencoba menandatangani chart.
gpg --full-generate-keyPilih Kunci untuk Menandatangani
Beri tahu Helm identitas yang akan digunakan dengan --key, menggunakan nama atau alamat email yang cocok dengan kunci privat di ring kunci Anda.
helm package --sign --key "Jane Dev" ./mychartTunjukkan Lokasi Berkas Ring Kunci
Helm membaca kunci dari berkas ring kunci biner. Gunakan --keyring untuk menunjuk berkas tersebut, yang biasanya berisi kunci rahasia yang telah Anda ekspor.
--keyring ~/.gnupg/secring.gpgGPG Modern Memerlukan Ekspor
GPG 2.1+ menghapus secring.gpg yang lama. Ekspor kunci rahasia Anda ke berkas yang dapat dibaca Helm sebelum menandatangani.
gpg --export-secret-keys > ~/.gnupg/secring.gpgApa yang Ditandatangani
Helm menghitung hash dari .tgz yang baru dibuat, menambahkan metadata chart, lalu membungkus semuanya dalam tanda tangan yang dibuat dengan kunci privat Anda.
Permintaan Frasa Sandi
Jika kunci Anda dilindungi, Helm meminta frasa sandi selama penandatanganan. Ini membuka kunci privat hanya selama diperlukan untuk menandatangani.
Menghasilkan Dua Berkas
Paket yang berhasil ditandatangani menulis arsip dan .prov pendampingnya berdampingan, dengan nama yang sama berdasarkan chart dan versinya.
mychart-0.1.0.tgz
mychart-0.1.0.tgz.provPeriksa Tanda Tangan
Gunakan helm verify pada arsip yang baru ditandatangani untuk memastikan .prov valid sebelum menerbitkan apa pun.
helm verify mychart-0.1.0.tgzBagikan Kunci Publik Anda
Orang lain melakukan verifikasi dengan kunci publik Anda, bukan kunci privat. Ekspor dan terbitkan kunci tersebut agar pengguna dapat memercayai tanda tangan Anda.
gpg --export 'Jane Dev' > janedev.pubMenandatangani dalam Otomatisasi
Dalam CI, hindari permintaan interaktif dengan menggunakan kunci yang memiliki frasa sandi yang diketahui dan mengambilnya dari sebuah rahasia, sambil menjaga kunci privat tetap berada di luar repositori.
Pemeriksaan Singkat
Anda ingin menghasilkan arsip chart yang ditandatangani beserta berkas provenansnya dalam satu perintah.
Ringkasan: Menandatangani Chart
Anda menambahkan --sign dan --key ke helm package, menggunakan kunci GPG dari ring kunci Anda. Hasilnya adalah .tgz yang ditandatangani beserta .prov yang cocok. 🔑
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Menandatangani Chart dengan helm package --sign” gratis?
Ya — teks lengkap “Menandatangani Chart dengan helm package --sign” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Menandatangani Chart dengan helm package --sign”?
Membuat file .prov dengan kunci GPG Anda Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?
Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Menandatangani Chart dengan helm package --sign” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?
Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Jaminan yang Diberikan File Provenans
- Menandatangani Chart dengan helm package --sign
- Memverifikasi dengan helm verify dan --verify
- Penandatanganan Tanpa Kunci dengan Sigstore Cosign