Helm Academy · leksjon

Verifisere med helm verify og --verify

Avvise charts som ikke består signaturkontrollen

Leksjon 3 av 413 trinn

Verifisere med helm verify og --verify er en gratis leksjon i Helm Academy på CoddyKit. Dette er leksjon 3 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Helm Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Helm Academy inneholder totalt 4 leksjoner.

Kontroll av signaturen

Signering er bare halve historien. Jobben til brukeren er å verifisere at chartet og .prov-filen stemmer overens, før brukeren stoler på det.

Kommandoen verify

Kjør helm verify mot et nedlastet .tgz-arkiv som allerede har .prov-filen ved siden av seg. Helm kontrollerer både hashen og signaturen.

helm verify mychart-0.1.0.tgz

.prov-filen må være til stede

helm verify forventer at .prov-filen ligger ved siden av arkivet. Uten den finnes det ingen signatur å kontrollere, og verifiseringen kan ikke kjøres.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Oppgi signererens offentlige nøkkel

Verifisering krever utgiverens offentlige nøkkel i nøkkelringen din. Angi den med --keyring hvis den ikke ligger i standardnøkkelringen.

helm verify --keyring ./pubring.gpg mychart-0.1.0.tgz

Begge kontrollene må bestå

Helm beregner arkivets digest på nytt og validerer PGP-signaturen. Hvis én av dem mislykkes, avsluttes verifiseringen med en feil, og du bør ikke installere chartet.

Verifiser under installasjon

Du trenger ikke et separat trinn. Legg til --verify i install eller pull, så nekter Helm å fortsette hvis signaturen er ugyldig.

helm install demo ./mychart-0.1.0.tgz --verify

Verifiser et chart fra et repo

Ved installasjon fra et repo ber --verify Helm om å laste ned .prov-filen også og kontrollere den før releasen opprettes.

helm install demo myrepo/mychart --verify

Slik leser du et vellykket resultat

Ved vellykket resultat skriver Helm ut identiteten Signert av og SHA-256-hashen som ble bekreftet, slik at du kan se nøyaktig hvem og hva du stolte på.

Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...

Manglende nøkkel gir tydelig feil

Hvis signererens offentlige nøkkel ikke finnes i nøkkelringen din, mislykkes verifiseringen. Helm kan ikke validere en signatur det ikke har noen nøkkel for.

Importer nøkkelen først

Hent og importer utgiverens offentlige nøkkel til nøkkelringen din. Da har verifiseringen noe å kontrollere signaturen mot.

gpg --import janedev.pub

Gjør det til en vane

For kilder du ikke stoler på, er verifisering før installasjon ditt forsvar mot manipulerte eller forfalskede chart som når klyngen din.

Hurtigsjekk

Du vil at Helm skal nekte installasjonen hvis signaturen til et nedlastet chart er ugyldig.

Oppsummering: Verifisering av chart

Bruk helm verify eller --verify-flagget for å bekrefte chartets digest og signatur mot signererens offentlige nøkkel før installasjon. ✅

Gratis å komme i gang

Lær deg YAML med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
30
Leksjoner
120

Ofte stilte spørsmål

Er leksjonen «Verifisere med helm verify og --verify» gratis?

Ja – hele teksten i «Verifisere med helm verify og --verify» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Helm Academy-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Helm Academy inneholder totalt 4 leksjoner.

Hva lærer jeg i «Verifisere med helm verify og --verify»?

Avvise charts som ikke består signaturkontrollen Du øver på Helm Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Helm Academy?

Ingen tidligere erfaring er nødvendig. Helm Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 3 av 4.

Hvor lang tid tar leksjonen «Verifisere med helm verify og --verify»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Helm Academy-leksjonen?

Ja. Alle Helm Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Hva en provenance-fil garanterer
  2. Signere et chart med helm package --sign
  3. Verifisere med helm verify og --verify
  4. Nøkkelfri signering med Sigstore Cosign
← Tilbake til Helm Academy