Weryfikowanie za pomocą helm verify i --verify
Odrzucanie chartów, które nie przechodzą weryfikacji podpisu.
Weryfikowanie za pomocą helm verify i --verify to bezpłatna lekcja DevOps Bootcamp na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej DevOps Bootcamp, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs DevOps Bootcamp zawiera 4 lekcji w sumie.
Sprawdzanie podpisu
Podpisywanie to dopiero połowa zadania. Zadaniem odbiorcy jest zweryfikowanie, czy chart i jego plik .prov są ze sobą zgodne, zanim zostanie mu udzielone zaufanie.
Polecenie verify
Należy uruchomić helm verify dla pobranego pliku .tgz, obok którego znajduje się już plik .prov. Helm sprawdza zarówno digest, jak i podpis.
helm verify mychart-0.1.0.tgzPlik .prov musi być dostępny
helm verify oczekuje pliku .prov obok archiwum. Bez niego nie ma podpisu do sprawdzenia i weryfikacja nie może się rozpocząć.
mychart-0.1.0.tgz
mychart-0.1.0.tgz.provUdostępnienie klucza publicznego podpisującego
Weryfikacja wymaga klucza publicznego wydawcy w Państwa keyringu. Jeśli nie jest to domyślny keyring, należy wskazać go Helmowi za pomocą --keyring.
helm verify --keyring ./pubring.gpg mychart-0.1.0.tgzOba sprawdzenia muszą się powieść
Helm ponownie oblicza digest archiwum i sprawdza poprawność podpisu PGP. Jeśli którekolwiek sprawdzenie się nie powiedzie, weryfikacja kończy się błędem i nie należy instalować chartu.
Weryfikacja podczas instalowania
Nie jest potrzebny osobny krok. Dodanie --verify do install lub pull sprawia, że Helm odmówi kontynuowania, jeśli podpis jest niepoprawny.
helm install demo ./mychart-0.1.0.tgz --verifyWeryfikacja chartu z repozytorium
Podczas instalowania z repozytorium --verify nakazuje Helmowi pobrać również plik .prov i sprawdzić go przed utworzeniem release.
helm install demo myrepo/mychart --verifyOdczytywanie pomyślnego wyniku
Po pomyślnej weryfikacji Helm wyświetla tożsamość Signed by oraz potwierdzony skrót SHA-256, dzięki czemu wiadomo dokładnie, komu i czemu udzielono zaufania.
Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...Brak klucza kończy się błędem
Jeśli klucza publicznego podpisującego nie ma w keyringu, weryfikacja kończy się niepowodzeniem. Helm nie może sprawdzić podpisu, do którego nie ma klucza.
Najpierw import klucza
Należy pobrać i zaimportować klucz publiczny wydawcy do keyringu. Wtedy weryfikacja będzie miała klucz, względem którego sprawdzi podpis.
gpg --import janedev.pubWarto wyrobić sobie nawyk
W przypadku niezaufanych źródeł weryfikacja przed instalacją jest Państwa ochroną przed sfałszowanymi lub zmodyfikowanymi chartami, które mogłyby trafić do klastra.
Szybkie sprawdzenie
Celem jest nakłonienie Helma do odmowy instalacji, jeśli podpis pobranego chartu jest niepoprawny.
Podsumowanie: weryfikowanie chartów
Należy użyć helm verify lub flagi --verify, aby przed instalacją potwierdzić digest i podpis chartu za pomocą klucza publicznego podpisującego. ✅
Często zadawane pytania
Czy lekcja „Weryfikowanie za pomocą helm verify i --verify” jest bezpłatna?
Tak — pełny tekst „Weryfikowanie za pomocą helm verify i --verify” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu DevOps Bootcamp, przejdź na CoddyKit PRO. Kurs DevOps Bootcamp zawiera 4 lekcji w sumie.
Co nauczysz się w „Weryfikowanie za pomocą helm verify i --verify”?
Odrzucanie chartów, które nie przechodzą weryfikacji podpisu. Ćwiczysz DevOps Bootcamp z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć DevOps Bootcamp?
Nie wymagamy żadnego doświadczenia. DevOps Bootcamp w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „Weryfikowanie za pomocą helm verify i --verify”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji DevOps Bootcamp?
Tak. Każda lekcja DevOps Bootcamp zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Co gwarantuje plik pochodzenia
- Podpisywanie chartu za pomocą helm package --sign
- Weryfikowanie za pomocą helm verify i --verify
- Podpisywanie bez klucza za pomocą Sigstore Cosign