0Pricing
Helm Academy · Pelajaran

Menandatangani Chart dengan helm package --sign

Membuat file .prov dengan kunci GPG Anda

Menandatangani Chart dengan helm package --sign adalah pelajaran Helm Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Helm Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Helm Academy mencakup 4 pelajaran total.

Penandatanganan Saat Pengemasan

Anda menandatangani chart pada langkah yang sama saat mengemasnya. Menambahkan --sign ke helm package menghasilkan .tgz dan .prov sekaligus.

helm package --sign ./mychart

Anda Memerlukan Kunci GPG Terlebih Dahulu

Penandatanganan memerlukan kunci GPG privat. Jika Anda belum memilikinya, buat dengan gpg sebelum mencoba menandatangani chart.

gpg --full-generate-key

Pilih Kunci untuk Menandatangani

Beri tahu Helm identitas yang akan digunakan dengan --key, menggunakan nama atau alamat email yang cocok dengan kunci privat di ring kunci Anda.

helm package --sign --key "Jane Dev" ./mychart

Tunjukkan Lokasi Berkas Ring Kunci

Helm membaca kunci dari berkas ring kunci biner. Gunakan --keyring untuk menunjuk berkas tersebut, yang biasanya berisi kunci rahasia yang telah Anda ekspor.

--keyring ~/.gnupg/secring.gpg

GPG Modern Memerlukan Ekspor

GPG 2.1+ menghapus secring.gpg yang lama. Ekspor kunci rahasia Anda ke berkas yang dapat dibaca Helm sebelum menandatangani.

gpg --export-secret-keys > ~/.gnupg/secring.gpg

Apa yang Ditandatangani

Helm menghitung hash dari .tgz yang baru dibuat, menambahkan metadata chart, lalu membungkus semuanya dalam tanda tangan yang dibuat dengan kunci privat Anda.

Permintaan Frasa Sandi

Jika kunci Anda dilindungi, Helm meminta frasa sandi selama penandatanganan. Ini membuka kunci privat hanya selama diperlukan untuk menandatangani.

Menghasilkan Dua Berkas

Paket yang berhasil ditandatangani menulis arsip dan .prov pendampingnya berdampingan, dengan nama yang sama berdasarkan chart dan versinya.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Periksa Tanda Tangan

Gunakan helm verify pada arsip yang baru ditandatangani untuk memastikan .prov valid sebelum menerbitkan apa pun.

helm verify mychart-0.1.0.tgz

Bagikan Kunci Publik Anda

Orang lain melakukan verifikasi dengan kunci publik Anda, bukan kunci privat. Ekspor dan terbitkan kunci tersebut agar pengguna dapat memercayai tanda tangan Anda.

gpg --export 'Jane Dev' > janedev.pub

Menandatangani dalam Otomatisasi

Dalam CI, hindari permintaan interaktif dengan menggunakan kunci yang memiliki frasa sandi yang diketahui dan mengambilnya dari sebuah rahasia, sambil menjaga kunci privat tetap berada di luar repositori.

Pemeriksaan Singkat

Anda ingin menghasilkan arsip chart yang ditandatangani beserta berkas provenansnya dalam satu perintah.

Ringkasan: Menandatangani Chart

Anda menambahkan --sign dan --key ke helm package, menggunakan kunci GPG dari ring kunci Anda. Hasilnya adalah .tgz yang ditandatangani beserta .prov yang cocok. 🔑

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Menandatangani Chart dengan helm package --sign” gratis?

Ya — teks lengkap “Menandatangani Chart dengan helm package --sign” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Helm Academy, upgrade ke CoddyKit PRO. Kursus Helm Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Menandatangani Chart dengan helm package --sign”?

Membuat file .prov dengan kunci GPG Anda Kamu berlatih Helm Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Helm Academy?

Tidak diperlukan pengalaman sebelumnya. Helm Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Menandatangani Chart dengan helm package --sign” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Helm Academy ini?

Ya. Setiap pelajaran Helm Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Jaminan yang Diberikan File Provenans
  2. Menandatangani Chart dengan helm package --sign
  3. Memverifikasi dengan helm verify dan --verify
  4. Penandatanganan Tanpa Kunci dengan Sigstore Cosign
← Kembali ke Helm Academy