0Pricing
DevOps Bootcamp · Lekcja

Weryfikowanie za pomocą helm verify i --verify

Odrzucanie chartów, które nie przechodzą weryfikacji podpisu.

Weryfikowanie za pomocą helm verify i --verify to bezpłatna lekcja DevOps Bootcamp na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej DevOps Bootcamp, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs DevOps Bootcamp zawiera 4 lekcji w sumie.

Sprawdzanie podpisu

Podpisywanie to dopiero połowa zadania. Zadaniem odbiorcy jest zweryfikowanie, czy chart i jego plik .prov są ze sobą zgodne, zanim zostanie mu udzielone zaufanie.

Polecenie verify

Należy uruchomić helm verify dla pobranego pliku .tgz, obok którego znajduje się już plik .prov. Helm sprawdza zarówno digest, jak i podpis.

helm verify mychart-0.1.0.tgz

Plik .prov musi być dostępny

helm verify oczekuje pliku .prov obok archiwum. Bez niego nie ma podpisu do sprawdzenia i weryfikacja nie może się rozpocząć.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Udostępnienie klucza publicznego podpisującego

Weryfikacja wymaga klucza publicznego wydawcy w Państwa keyringu. Jeśli nie jest to domyślny keyring, należy wskazać go Helmowi za pomocą --keyring.

helm verify --keyring ./pubring.gpg mychart-0.1.0.tgz

Oba sprawdzenia muszą się powieść

Helm ponownie oblicza digest archiwum i sprawdza poprawność podpisu PGP. Jeśli którekolwiek sprawdzenie się nie powiedzie, weryfikacja kończy się błędem i nie należy instalować chartu.

Weryfikacja podczas instalowania

Nie jest potrzebny osobny krok. Dodanie --verify do install lub pull sprawia, że Helm odmówi kontynuowania, jeśli podpis jest niepoprawny.

helm install demo ./mychart-0.1.0.tgz --verify

Weryfikacja chartu z repozytorium

Podczas instalowania z repozytorium --verify nakazuje Helmowi pobrać również plik .prov i sprawdzić go przed utworzeniem release.

helm install demo myrepo/mychart --verify

Odczytywanie pomyślnego wyniku

Po pomyślnej weryfikacji Helm wyświetla tożsamość Signed by oraz potwierdzony skrót SHA-256, dzięki czemu wiadomo dokładnie, komu i czemu udzielono zaufania.

Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...

Brak klucza kończy się błędem

Jeśli klucza publicznego podpisującego nie ma w keyringu, weryfikacja kończy się niepowodzeniem. Helm nie może sprawdzić podpisu, do którego nie ma klucza.

Najpierw import klucza

Należy pobrać i zaimportować klucz publiczny wydawcy do keyringu. Wtedy weryfikacja będzie miała klucz, względem którego sprawdzi podpis.

gpg --import janedev.pub

Warto wyrobić sobie nawyk

W przypadku niezaufanych źródeł weryfikacja przed instalacją jest Państwa ochroną przed sfałszowanymi lub zmodyfikowanymi chartami, które mogłyby trafić do klastra.

Szybkie sprawdzenie

Celem jest nakłonienie Helma do odmowy instalacji, jeśli podpis pobranego chartu jest niepoprawny.

Podsumowanie: weryfikowanie chartów

Należy użyć helm verify lub flagi --verify, aby przed instalacją potwierdzić digest i podpis chartu za pomocą klucza publicznego podpisującego. ✅

Często zadawane pytania

Czy lekcja „Weryfikowanie za pomocą helm verify i --verify” jest bezpłatna?

Tak — pełny tekst „Weryfikowanie za pomocą helm verify i --verify” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu DevOps Bootcamp, przejdź na CoddyKit PRO. Kurs DevOps Bootcamp zawiera 4 lekcji w sumie.

Co nauczysz się w „Weryfikowanie za pomocą helm verify i --verify”?

Odrzucanie chartów, które nie przechodzą weryfikacji podpisu. Ćwiczysz DevOps Bootcamp z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć DevOps Bootcamp?

Nie wymagamy żadnego doświadczenia. DevOps Bootcamp w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „Weryfikowanie za pomocą helm verify i --verify”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji DevOps Bootcamp?

Tak. Każda lekcja DevOps Bootcamp zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Co gwarantuje plik pochodzenia
  2. Podpisywanie chartu za pomocą helm package --sign
  3. Weryfikowanie za pomocą helm verify i --verify
  4. Podpisywanie bez klucza za pomocą Sigstore Cosign
← Powrót do DevOps Bootcamp