Verifiëren met helm verify en --verify
Charts weigeren die de handtekeningcontrole niet doorstaan
Verifiëren met helm verify en --verify is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 3 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
De handtekening controleren
Ondertekenen is maar de helft van het verhaal. De taak van de gebruiker is om vóór het vertrouwen te controleren of de chart en het bijbehorende .prov-bestand overeenkomen.
De opdracht verify
Voer helm verify uit op een gedownloade .tgz waar al een .prov-bestand naast ligt. Helm controleert zowel de hash als de handtekening.
helm verify mychart-0.1.0.tgzHet .prov-bestand moet aanwezig zijn
helm verify verwacht het .prov-bestand naast het archief. Zonder dat bestand is er geen handtekening om te controleren en kan de controle niet worden uitgevoerd.
mychart-0.1.0.tgz
mychart-0.1.0.tgz.provLever de openbare sleutel van de ondertekenaar aan
Voor controle moet de openbare sleutel van de uitgever in je sleutelring staan. Wijs Helm er met --keyring naar als dit niet de standaardlocatie is.
helm verify --keyring ./pubring.gpg mychart-0.1.0.tgzTwee controles, beide moeten slagen
Helm berekent de hashwaarde van het archief opnieuw en valideert de PGP-handtekening. Als één van beide controles mislukt, breekt de controle af en moet je niet installeren.
Controleren tijdens het installeren
Je hebt hiervoor geen aparte stap nodig. Voeg --verify toe aan install of pull en Helm weigert verder te gaan als de handtekening ongeldig is.
helm install demo ./mychart-0.1.0.tgz --verifyEen chart uit een register controleren
Bij installatie vanuit een register vertelt --verify Helm dat het ook het .prov-bestand moet downloaden en controleren voordat de release wordt aangemaakt.
helm install demo myrepo/mychart --verifyEen geslaagde controle lezen
Bij succes drukt Helm de identiteit Ondertekend door en de SHA-256-hash af die het heeft bevestigd. Zo zie je precies wie en wat je hebt vertrouwd.
Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...Een ontbrekende sleutel veroorzaakt een fout
Als de openbare sleutel van de ondertekenaar niet in je sleutelring staat, mislukt de controle. Helm kan een handtekening niet valideren als het de bijbehorende sleutel niet heeft.
Importeer eerst de sleutel
Haal de openbare sleutel van de uitgever op en importeer die in je sleutelring. Daarna heeft de controle iets om de handtekening aan te toetsen.
gpg --import janedev.pubMaak er een gewoonte van
Bij niet-vertrouwde bronnen is controleren vóór installatie je bescherming tegen gemanipuleerde of nagebootste charts die je cluster bereiken.
Snelle controle
Je wilt dat Helm de installatie weigert als de handtekening van een gedownloade chart ongeldig is.
Samenvatting: charts controleren
Gebruik helm verify of de optie --verify om vóór installatie de hash en handtekening van een chart te controleren met de openbare sleutel van de ondertekenaar. ✅
Leer DevOps-bootcamp met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 142
- Lessen
- 568
Veelgestelde vragen
Is de les “Verifiëren met helm verify en --verify” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “Verifiëren met helm verify en --verify”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
Wat leer ik in “Verifiëren met helm verify en --verify”?
Charts weigeren die de handtekeningcontrole niet doorstaan Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?
Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.
Hoe lang duurt de les “Verifiëren met helm verify en --verify”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?
Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Wat een provenancebestand garandeert
- Een chart ondertekenen met helm package --sign
- Verifiëren met helm verify en --verify
- Sleutelloos ondertekenen met Sigstore Cosign