helm verify와 --verify로 검증하기
서명 검사에 실패한 차트를 거부합니다.
helm verify와 --verify로 검증하기은(는) CoddyKit의 무료 Helm Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Helm Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Helm Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
서명 확인
서명은 절반에 불과합니다. 사용자는 차트와 .prov가 일치하는지 검증한 후에 신뢰해야 합니다.
verify 명령어
옆에 .prov가 있는 다운로드한 .tgz에 helm verify를 실행합니다. Helm은 해시와 서명을 모두 확인합니다.
helm verify mychart-0.1.0.tgz.prov 파일이 있어야 합니다
helm verify는 아카이브 옆에 .prov 파일이 있어야 실행됩니다. 파일이 없으면 확인할 서명이 없으므로 검증을 수행할 수 없습니다.
mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov서명자의 공개 키 제공
검증하려면 게시자의 공개 키가 키링에 있어야 합니다. 기본 키링이 아니라면 --keyring으로 해당 키링을 Helm에 지정합니다.
helm verify --keyring ./pubring.gpg mychart-0.1.0.tgz두 가지 검사를 모두 통과해야 합니다
Helm은 아카이브의 다이제스트를 다시 계산하고 PGP 서명을 검증합니다. 둘 중 하나라도 실패하면 검증이 오류로 종료되므로 설치해서는 안 됩니다.
설치하면서 확인하기
별도의 단계가 필요하지 않습니다. install 또는 pull에 --verify를 추가하면 서명이 잘못된 경우 Helm이 진행을 거부합니다.
helm install demo ./mychart-0.1.0.tgz --verify저장소 차트 확인하기
저장소에서 설치할 때 --verify를 사용하면 Helm이 .prov도 다운로드하여 릴리스를 생성하기 전에 확인합니다.
helm install demo myrepo/mychart --verify성공 결과 읽기
성공하면 Helm은 확인한 서명자 ID와 SHA-256 해시를 출력하므로, 정확히 누구와 무엇을 신뢰했는지 확인할 수 있습니다.
Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...키가 없으면 즉시 실패합니다
서명자의 공개 키가 키링에 없으면 검증에 실패합니다. 키가 없으면 서명을 검증할 수 없습니다.
먼저 키 가져오기
게시자의 공개 키를 가져와 키링에 가져오기하면, 검증할 때 해당 키를 기준으로 서명을 확인할 수 있습니다.
gpg --import janedev.pub습관으로 만들기
신뢰할 수 없는 출처의 경우 설치 전에 검증하는 것이 변조되거나 사칭된 차트가 클러스터에 들어오는 것을 막는 방어 수단입니다.
빠른 확인
다운로드한 차트의 서명이 유효하지 않으면 Helm이 설치를 거부하도록 하려고 합니다.
복습: 차트 검증
설치하기 전에 helm verify 또는 --verify 플래그를 사용하여 서명자의 공개 키를 기준으로 차트의 다이제스트와 서명을 확인합니다. ✅
자주 묻는 질문
“helm verify와 --verify로 검증하기” 강의는 무료인가요?
네 — “helm verify와 --verify로 검증하기” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Helm Academy 강의 전체를 잠금 해제할 수 있습니다. Helm Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“helm verify와 --verify로 검증하기”에서 뭘 배우나요?
서명 검사에 실패한 차트를 거부합니다. 브라우저에서 직접 실행하는 실습 코드로 Helm Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Helm Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Helm Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.
“helm verify와 --verify로 검증하기” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Helm Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Helm Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 출처 증명 파일이 보장하는 것
- helm package --sign으로 차트 서명하기
- helm verify와 --verify로 검증하기
- Sigstore Cosign을 사용한 키 없는 서명