DevOps Bootcamp · Lezione

Firma di un chart con helm package --sign

Produzione di un file .prov con la propria chiave GPG

Lezione 2 di 413 passaggi

Firma di un chart con helm package --sign è una lezione DevOps Bootcamp gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento DevOps Bootcamp, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso DevOps Bootcamp include 4 lezioni in totale.

Firma durante la creazione del pacchetto

Si firma un chart nello stesso passaggio in cui lo si impacchetta. Aggiungendo --sign a helm package, vengono prodotti insieme sia il file .tgz sia il relativo .prov.

helm package --sign ./mychart

Prima serve una chiave GPG

Per firmare è necessaria una chiave privata GPG. Se non se ne dispone, la si generi con gpg prima di provare a firmare un chart.

gpg --full-generate-key

Scelga la chiave con cui firmare

Indichi a Helm quale identità utilizzare con --key, specificando un nome o un indirizzo email corrispondente a una chiave privata nel proprio portachiavi.

helm package --sign --key "Jane Dev" ./mychart

Indichi il file del portachiavi

Helm legge le chiavi da un file binario di portachiavi. Utilizzi --keyring per indicarlo, spesso il file contenente le chiavi segrete esportate.

--keyring ~/.gnupg/secring.gpg

GPG moderno richiede l'esportazione

GPG 2.1 e versioni successive hanno eliminato il vecchio secring.gpg. Esporti le chiavi segrete in un file leggibile da Helm prima di firmare.

gpg --export-secret-keys > ~/.gnupg/secring.gpg

Che cosa viene firmato

Helm calcola l'hash del file .tgz appena creato, aggiunge i metadati del chart e racchiude tutto in una firma realizzata con la chiave privata.

La richiesta della passphrase

Se la chiave è protetta, Helm richiede la relativa passphrase durante la firma. In questo modo la chiave privata viene sbloccata solo per il tempo necessario a firmare.

Vengono creati due file

Un pacchetto firmato correttamente crea l'archivio e il relativo file .prov affiancati, entrambi denominati in base al chart e alla versione.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Esamini la firma

Utilizzi helm verify sull'archivio appena firmato per confermare che il file .prov sia valido prima di pubblicare qualsiasi cosa.

helm verify mychart-0.1.0.tgz

Condivida la chiave pubblica

Gli altri utenti verificano con la chiave pubblica, non con quella privata. La esporti e la pubblichi, così i destinatari potranno considerare attendibili le sue firme.

gpg --export 'Jane Dev' > janedev.pub

Firmare nell'automazione

Nella CI, eviti le richieste interattive utilizzando una chiave con una passphrase nota, fornita tramite un segreto, e mantenendo la chiave privata fuori dal repository.

Verifica rapida

Si desidera produrre un archivio chart firmato insieme al relativo file di provenienza con un solo comando.

Riepilogo: firma dei chart

Sono stati aggiunti --sign e --key a helm package, utilizzando una chiave GPG del portachiavi. Il risultato è un file .tgz firmato insieme a un file .prov corrispondente. 🔑

Gratis per iniziare

Impara DevOps Bootcamp con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
142
Lezioni
568

Domande Frequenti

La lezione «Firma di un chart con helm package --sign» è gratuita?

Sì — il testo completo di «Firma di un chart con helm package --sign» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso DevOps Bootcamp, passa a CoddyKit PRO. Il corso DevOps Bootcamp include 4 lezioni in totale.

Cosa imparerò in «Firma di un chart con helm package --sign»?

Produzione di un file .prov con la propria chiave GPG Eserciti DevOps Bootcamp con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare DevOps Bootcamp?

Non è richiesta alcuna esperienza precedente. DevOps Bootcamp su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Firma di un chart con helm package --sign»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione DevOps Bootcamp?

Sì. Ogni lezione DevOps Bootcamp include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Cosa garantisce un file di provenienza
  2. Firma di un chart con helm package --sign
  3. Verifica con helm verify e --verify
  4. Firma senza chiavi con Sigstore Cosign
← Torna a DevOps Bootcamp