0Pricing
DevOps Bootcamp · Pelajaran

Memverifikasi dengan helm verify dan --verify

Menolak chart yang gagal dalam pemeriksaan tanda tangan

Memverifikasi dengan helm verify dan --verify adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.

Memeriksa Tanda Tangan

Penandatanganan hanyalah separuh proses. Tugas pengguna adalah memverifikasi bahwa chart dan .prov-nya cocok sebelum memercayainya.

Perintah verify

Jalankan helm verify terhadap .tgz yang diunduh dan sudah memiliki .prov di sebelahnya. Helm memeriksa hash dan tanda tangan.

helm verify mychart-0.1.0.tgz

Berkas .prov Harus Ada

helm verify mengharapkan berkas .prov berada di sebelah arsip. Tanpanya, tidak ada tanda tangan yang dapat diperiksa dan verifikasi tidak dapat dijalankan.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Sediakan Kunci Publik Penanda Tangan

Verifikasi memerlukan kunci publik penerbit di ring kunci Anda. Tunjukkan lokasinya kepada Helm dengan --keyring jika kunci tersebut bukan berada di lokasi bawaan.

helm verify --keyring ./pubring.gpg mychart-0.1.0.tgz

Dua Pemeriksaan, Keduanya Harus Berhasil

Helm menghitung ulang intisari arsip dan memvalidasi tanda tangan PGP. Jika salah satunya gagal, verifikasi berhenti dengan kesalahan dan Anda sebaiknya tidak memasang chart tersebut.

Verifikasi Saat Memasang

Anda tidak memerlukan langkah terpisah. Tambahkan --verify ke perintah install atau pull, dan Helm menolak melanjutkan jika tanda tangannya tidak valid.

helm install demo ./mychart-0.1.0.tgz --verify

Verifikasi Chart dari Repositori

Saat memasang dari repositori, --verify memberi tahu Helm untuk mengunduh .prov juga dan memeriksanya sebelum rilis dibuat.

helm install demo myrepo/mychart --verify

Membaca Keberhasilan

Saat berhasil, Helm mencetak identitas Signed by dan hash SHA-256 yang dikonfirmasinya, sehingga Anda dapat melihat dengan tepat siapa dan apa yang Anda percayai.

Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...

Ketiadaan Kunci Menyebabkan Kegagalan

Jika kunci publik penanda tangan tidak ada di ring kunci Anda, verifikasi gagal. Helm tidak dapat memvalidasi tanda tangan jika tidak memiliki kuncinya.

Impor Kunci Terlebih Dahulu

Ambil dan impor kunci publik penerbit ke ring kunci Anda. Setelah itu, verifikasi memiliki sesuatu untuk memeriksa tanda tangan.

gpg --import janedev.pub

Jadikan Kebiasaan

Untuk sumber yang tidak tepercaya, melakukan verifikasi sebelum pemasangan adalah perlindungan Anda agar chart yang telah diubah atau menyamar tidak masuk ke cluster.

Pemeriksaan Singkat

Anda ingin Helm menolak pemasangan jika tanda tangan chart yang diunduh tidak valid.

Ringkasan: Memverifikasi Chart

Gunakan helm verify atau flag --verify untuk mengonfirmasi intisari dan tanda tangan chart menggunakan kunci publik penanda tangan sebelum memasangnya. ✅

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Memverifikasi dengan helm verify dan --verify” gratis?

Ya — teks lengkap “Memverifikasi dengan helm verify dan --verify” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Memverifikasi dengan helm verify dan --verify”?

Menolak chart yang gagal dalam pemeriksaan tanda tangan Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?

Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Memverifikasi dengan helm verify dan --verify” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?

Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Jaminan yang Diberikan File Provenans
  2. Menandatangani Chart dengan helm package --sign
  3. Memverifikasi dengan helm verify dan --verify
  4. Penandatanganan Tanpa Kunci dengan Sigstore Cosign
← Kembali ke DevOps Bootcamp