helm package --sign으로 차트 서명하기
GPG 키로 .prov 파일을 생성합니다.
helm package --sign으로 차트 서명하기은(는) CoddyKit의 무료 Helm Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Helm Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Helm Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
패키징할 때 서명하기
차트를 패키징하는 동일한 단계에서 차트에 서명합니다. --sign을 helm package에 추가하면 .tgz와 해당 .prov가 함께 생성됩니다.
helm package --sign ./mychart먼저 GPG 키가 필요합니다
서명하려면 개인 GPG 키가 필요합니다. 키가 없다면 차트에 서명하기 전에 gpg로 키를 생성해야 합니다.
gpg --full-generate-key서명에 사용할 키 선택하기
개인 키와 일치하는 이름 또는 이메일을 지정하여 --key로 사용할 ID를 Helm에 알려줍니다.
helm package --sign --key "Jane Dev" ./mychart키링 파일 지정하기
Helm은 바이너리 키링 파일에서 키를 읽습니다. --keyring으로 해당 파일을 지정하며, 보통 내보낸 비밀 키 파일을 사용합니다.
--keyring ~/.gnupg/secring.gpg최신 GPG에서는 내보내기가 필요합니다
GPG 2.1+에서는 이전의 secring.gpg가 더 이상 사용되지 않습니다. 서명하기 전에 Helm이 읽을 수 있는 파일로 비밀 키를 내보내기해야 합니다.
gpg --export-secret-keys > ~/.gnupg/secring.gpg서명되는 항목
Helm은 방금 빌드한 .tgz의 해시를 계산하고 차트 메타데이터를 추가한 다음, 이 모든 내용을 개인 키로 만든 서명으로 묶습니다.
암호 문구 입력 요청
키가 보호되어 있다면 Helm은 서명하는 동안 키의 암호 문구를 입력하라고 요청합니다. 서명에 필요한 동안만 개인 키의 잠금을 해제합니다.
두 개의 파일 생성
서명된 패키지가 성공적으로 생성되면 아카이브와 짝이 되는 .prov 파일이 나란히 기록되며, 둘 다 차트와 버전 이름을 사용합니다.
mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov서명 확인하기
방금 서명한 아카이브에 helm verify를 사용하여 게시하기 전에 .prov가 유효한지 확인합니다.
helm verify mychart-0.1.0.tgz공개 키 공유하기
다른 사용자는 개인 키가 아니라 공개 키로 확인합니다. 사용자가 서명을 신뢰할 수 있도록 공개 키를 내보내 게시합니다.
gpg --export 'Jane Dev' > janedev.pub자동화 환경에서 서명하기
CI에서는 대화형 입력을 피하기 위해 시크릿에서 암호 문구를 제공받는 키를 사용하고, 개인 키는 저장소에 두지 않습니다.
빠른 확인
출처 증명 파일과 함께 서명된 차트 아카이브를 한 명령어로 생성하려고 합니다.
복습: 차트 서명
--sign과 --key를 helm package에 추가하고 키링의 GPG 키를 사용했습니다. 그 결과 일치하는 .prov 파일과 함께 서명된 .tgz가 생성됩니다. 🔑
자주 묻는 질문
“helm package --sign으로 차트 서명하기” 강의는 무료인가요?
네 — “helm package --sign으로 차트 서명하기” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Helm Academy 강의 전체를 잠금 해제할 수 있습니다. Helm Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“helm package --sign으로 차트 서명하기”에서 뭘 배우나요?
GPG 키로 .prov 파일을 생성합니다. 브라우저에서 직접 실행하는 실습 코드로 Helm Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Helm Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Helm Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.
“helm package --sign으로 차트 서명하기” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Helm Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Helm Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 출처 증명 파일이 보장하는 것
- helm package --sign으로 차트 서명하기
- helm verify와 --verify로 검증하기
- Sigstore Cosign을 사용한 키 없는 서명