DevOps-bootcamp · Les

Verifiëren met helm verify en --verify

Charts weigeren die de handtekeningcontrole niet doorstaan

Les 3 van 413 stappen

Verifiëren met helm verify en --verify is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 3 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

De handtekening controleren

Ondertekenen is maar de helft van het verhaal. De taak van de gebruiker is om vóór het vertrouwen te controleren of de chart en het bijbehorende .prov-bestand overeenkomen.

De opdracht verify

Voer helm verify uit op een gedownloade .tgz waar al een .prov-bestand naast ligt. Helm controleert zowel de hash als de handtekening.

helm verify mychart-0.1.0.tgz

Het .prov-bestand moet aanwezig zijn

helm verify verwacht het .prov-bestand naast het archief. Zonder dat bestand is er geen handtekening om te controleren en kan de controle niet worden uitgevoerd.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Lever de openbare sleutel van de ondertekenaar aan

Voor controle moet de openbare sleutel van de uitgever in je sleutelring staan. Wijs Helm er met --keyring naar als dit niet de standaardlocatie is.

helm verify --keyring ./pubring.gpg mychart-0.1.0.tgz

Twee controles, beide moeten slagen

Helm berekent de hashwaarde van het archief opnieuw en valideert de PGP-handtekening. Als één van beide controles mislukt, breekt de controle af en moet je niet installeren.

Controleren tijdens het installeren

Je hebt hiervoor geen aparte stap nodig. Voeg --verify toe aan install of pull en Helm weigert verder te gaan als de handtekening ongeldig is.

helm install demo ./mychart-0.1.0.tgz --verify

Een chart uit een register controleren

Bij installatie vanuit een register vertelt --verify Helm dat het ook het .prov-bestand moet downloaden en controleren voordat de release wordt aangemaakt.

helm install demo myrepo/mychart --verify

Een geslaagde controle lezen

Bij succes drukt Helm de identiteit Ondertekend door en de SHA-256-hash af die het heeft bevestigd. Zo zie je precies wie en wat je hebt vertrouwd.

Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...

Een ontbrekende sleutel veroorzaakt een fout

Als de openbare sleutel van de ondertekenaar niet in je sleutelring staat, mislukt de controle. Helm kan een handtekening niet valideren als het de bijbehorende sleutel niet heeft.

Importeer eerst de sleutel

Haal de openbare sleutel van de uitgever op en importeer die in je sleutelring. Daarna heeft de controle iets om de handtekening aan te toetsen.

gpg --import janedev.pub

Maak er een gewoonte van

Bij niet-vertrouwde bronnen is controleren vóór installatie je bescherming tegen gemanipuleerde of nagebootste charts die je cluster bereiken.

Snelle controle

Je wilt dat Helm de installatie weigert als de handtekening van een gedownloade chart ongeldig is.

Samenvatting: charts controleren

Gebruik helm verify of de optie --verify om vóór installatie de hash en handtekening van een chart te controleren met de openbare sleutel van de ondertekenaar. ✅

Gratis beginnen

Leer DevOps-bootcamp met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
142
Lessen
568

Veelgestelde vragen

Is de les “Verifiëren met helm verify en --verify” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “Verifiëren met helm verify en --verify”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Wat leer ik in “Verifiëren met helm verify en --verify”?

Charts weigeren die de handtekeningcontrole niet doorstaan Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?

Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.

Hoe lang duurt de les “Verifiëren met helm verify en --verify”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?

Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Wat een provenancebestand garandeert
  2. Een chart ondertekenen met helm package --sign
  3. Verifiëren met helm verify en --verify
  4. Sleutelloos ondertekenen met Sigstore Cosign
← Terug naar DevOps-bootcamp