Firma di un chart con helm package --sign
Produzione di un file .prov con la propria chiave GPG
Firma di un chart con helm package --sign è una lezione DevOps Bootcamp gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento DevOps Bootcamp, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso DevOps Bootcamp include 4 lezioni in totale.
Firma durante la creazione del pacchetto
Si firma un chart nello stesso passaggio in cui lo si impacchetta. Aggiungendo --sign a helm package, vengono prodotti insieme sia il file .tgz sia il relativo .prov.
helm package --sign ./mychartPrima serve una chiave GPG
Per firmare è necessaria una chiave privata GPG. Se non se ne dispone, la si generi con gpg prima di provare a firmare un chart.
gpg --full-generate-keyScelga la chiave con cui firmare
Indichi a Helm quale identità utilizzare con --key, specificando un nome o un indirizzo email corrispondente a una chiave privata nel proprio portachiavi.
helm package --sign --key "Jane Dev" ./mychartIndichi il file del portachiavi
Helm legge le chiavi da un file binario di portachiavi. Utilizzi --keyring per indicarlo, spesso il file contenente le chiavi segrete esportate.
--keyring ~/.gnupg/secring.gpgGPG moderno richiede l'esportazione
GPG 2.1 e versioni successive hanno eliminato il vecchio secring.gpg. Esporti le chiavi segrete in un file leggibile da Helm prima di firmare.
gpg --export-secret-keys > ~/.gnupg/secring.gpgChe cosa viene firmato
Helm calcola l'hash del file .tgz appena creato, aggiunge i metadati del chart e racchiude tutto in una firma realizzata con la chiave privata.
La richiesta della passphrase
Se la chiave è protetta, Helm richiede la relativa passphrase durante la firma. In questo modo la chiave privata viene sbloccata solo per il tempo necessario a firmare.
Vengono creati due file
Un pacchetto firmato correttamente crea l'archivio e il relativo file .prov affiancati, entrambi denominati in base al chart e alla versione.
mychart-0.1.0.tgz
mychart-0.1.0.tgz.provEsamini la firma
Utilizzi helm verify sull'archivio appena firmato per confermare che il file .prov sia valido prima di pubblicare qualsiasi cosa.
helm verify mychart-0.1.0.tgzCondivida la chiave pubblica
Gli altri utenti verificano con la chiave pubblica, non con quella privata. La esporti e la pubblichi, così i destinatari potranno considerare attendibili le sue firme.
gpg --export 'Jane Dev' > janedev.pubFirmare nell'automazione
Nella CI, eviti le richieste interattive utilizzando una chiave con una passphrase nota, fornita tramite un segreto, e mantenendo la chiave privata fuori dal repository.
Verifica rapida
Si desidera produrre un archivio chart firmato insieme al relativo file di provenienza con un solo comando.
Riepilogo: firma dei chart
Sono stati aggiunti --sign e --key a helm package, utilizzando una chiave GPG del portachiavi. Il risultato è un file .tgz firmato insieme a un file .prov corrispondente. 🔑
Impara DevOps Bootcamp con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 142
- Lezioni
- 568
Domande Frequenti
La lezione «Firma di un chart con helm package --sign» è gratuita?
Sì — il testo completo di «Firma di un chart con helm package --sign» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso DevOps Bootcamp, passa a CoddyKit PRO. Il corso DevOps Bootcamp include 4 lezioni in totale.
Cosa imparerò in «Firma di un chart con helm package --sign»?
Produzione di un file .prov con la propria chiave GPG Eserciti DevOps Bootcamp con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare DevOps Bootcamp?
Non è richiesta alcuna esperienza precedente. DevOps Bootcamp su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Firma di un chart con helm package --sign»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione DevOps Bootcamp?
Sì. Ogni lezione DevOps Bootcamp include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Cosa garantisce un file di provenienza
- Firma di un chart con helm package --sign
- Verifica con helm verify e --verify
- Firma senza chiavi con Sigstore Cosign