Memverifikasi dengan helm verify dan --verify
Menolak chart yang gagal dalam pemeriksaan tanda tangan
Memverifikasi dengan helm verify dan --verify adalah pelajaran Helm Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Helm Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Helm Academy mencakup 4 pelajaran total.
Memeriksa Tanda Tangan
Penandatanganan hanyalah separuh proses. Tugas pengguna adalah memverifikasi bahwa chart dan .prov-nya cocok sebelum memercayainya.
Perintah verify
Jalankan helm verify terhadap .tgz yang diunduh dan sudah memiliki .prov di sebelahnya. Helm memeriksa hash dan tanda tangan.
helm verify mychart-0.1.0.tgzBerkas .prov Harus Ada
helm verify mengharapkan berkas .prov berada di sebelah arsip. Tanpanya, tidak ada tanda tangan yang dapat diperiksa dan verifikasi tidak dapat dijalankan.
mychart-0.1.0.tgz
mychart-0.1.0.tgz.provSediakan Kunci Publik Penanda Tangan
Verifikasi memerlukan kunci publik penerbit di ring kunci Anda. Tunjukkan lokasinya kepada Helm dengan --keyring jika kunci tersebut bukan berada di lokasi bawaan.
helm verify --keyring ./pubring.gpg mychart-0.1.0.tgzDua Pemeriksaan, Keduanya Harus Berhasil
Helm menghitung ulang intisari arsip dan memvalidasi tanda tangan PGP. Jika salah satunya gagal, verifikasi berhenti dengan kesalahan dan Anda sebaiknya tidak memasang chart tersebut.
Verifikasi Saat Memasang
Anda tidak memerlukan langkah terpisah. Tambahkan --verify ke perintah install atau pull, dan Helm menolak melanjutkan jika tanda tangannya tidak valid.
helm install demo ./mychart-0.1.0.tgz --verifyVerifikasi Chart dari Repositori
Saat memasang dari repositori, --verify memberi tahu Helm untuk mengunduh .prov juga dan memeriksanya sebelum rilis dibuat.
helm install demo myrepo/mychart --verifyMembaca Keberhasilan
Saat berhasil, Helm mencetak identitas Signed by dan hash SHA-256 yang dikonfirmasinya, sehingga Anda dapat melihat dengan tepat siapa dan apa yang Anda percayai.
Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...Ketiadaan Kunci Menyebabkan Kegagalan
Jika kunci publik penanda tangan tidak ada di ring kunci Anda, verifikasi gagal. Helm tidak dapat memvalidasi tanda tangan jika tidak memiliki kuncinya.
Impor Kunci Terlebih Dahulu
Ambil dan impor kunci publik penerbit ke ring kunci Anda. Setelah itu, verifikasi memiliki sesuatu untuk memeriksa tanda tangan.
gpg --import janedev.pubJadikan Kebiasaan
Untuk sumber yang tidak tepercaya, melakukan verifikasi sebelum pemasangan adalah perlindungan Anda agar chart yang telah diubah atau menyamar tidak masuk ke cluster.
Pemeriksaan Singkat
Anda ingin Helm menolak pemasangan jika tanda tangan chart yang diunduh tidak valid.
Ringkasan: Memverifikasi Chart
Gunakan helm verify atau flag --verify untuk mengonfirmasi intisari dan tanda tangan chart menggunakan kunci publik penanda tangan sebelum memasangnya. ✅
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Memverifikasi dengan helm verify dan --verify” gratis?
Ya — teks lengkap “Memverifikasi dengan helm verify dan --verify” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Helm Academy, upgrade ke CoddyKit PRO. Kursus Helm Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Memverifikasi dengan helm verify dan --verify”?
Menolak chart yang gagal dalam pemeriksaan tanda tangan Kamu berlatih Helm Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Helm Academy?
Tidak diperlukan pengalaman sebelumnya. Helm Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Memverifikasi dengan helm verify dan --verify” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Helm Academy ini?
Ya. Setiap pelajaran Helm Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Jaminan yang Diberikan File Provenans
- Menandatangani Chart dengan helm package --sign
- Memverifikasi dengan helm verify dan --verify
- Penandatanganan Tanpa Kunci dengan Sigstore Cosign