Assinando um gráfico com helm package --sign
Produzindo um arquivo .prov com sua chave GPG
Assinando um gráfico com helm package --sign é uma aula grátis de DevOps Bootcamp no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de DevOps Bootcamp, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de DevOps Bootcamp inclui 4 aulas no total.
Assinatura no Momento do Pacote
Assina um gráfico no mesmo passo em que o empacota. Adicionar --sign a helm package produz o .tgz e o respetivo .prov em conjunto.
helm package --sign ./mychartPrecisa Primeiro de uma Chave GPG
A assinatura requer uma chave GPG privada. Se não tiver uma, gere-a com gpg antes de tentar assinar um gráfico.
gpg --full-generate-keyEscolher a Chave de Assinatura
Indique ao Helm qual identidade deve utilizar com --key, fornecendo um nome ou endereço de e-mail que corresponda a uma chave privada no seu porta-chaves.
helm package --sign --key "Jane Dev" ./mychartIndicar o Ficheiro do Porta-Chaves
O Helm lê as chaves a partir de um ficheiro binário de porta-chaves. Utilize --keyring para o indicar, geralmente contendo as suas chaves secretas exportadas.
--keyring ~/.gnupg/secring.gpgO GPG Moderno Requer Exportação
O GPG 2.1+ deixou de utilizar o antigo secring.gpg. Exporte as suas chaves secretas para um ficheiro que o Helm consiga ler antes de assinar.
gpg --export-secret-keys > ~/.gnupg/secring.gpgO Que É Assinado
O Helm calcula o resumo do .tgz acabado de criar, adiciona os metadados do gráfico e envolve tudo numa assinatura feita com a sua chave privada.
O Pedido de Frase-Passe
Se a sua chave estiver protegida, o Helm pede a respetiva frase-passe durante a assinatura. Isto desbloqueia a chave privada apenas durante o tempo necessário para assinar.
Dois Ficheiros Gerados
Um pacote assinado com sucesso grava o arquivo e o respetivo .prov lado a lado, ambos com o nome do gráfico e da versão.
mychart-0.1.0.tgz
mychart-0.1.0.tgz.provInspecionar a Assinatura
Utilize helm verify no arquivo acabado de assinar para confirmar que o .prov é válido antes de publicar qualquer conteúdo.
helm verify mychart-0.1.0.tgzPartilhar a Sua Chave Pública
As outras pessoas verificam com a sua chave pública, não com a privada. Exporte-a e publique-a para que os consumidores possam confiar nas suas assinaturas.
gpg --export 'Jane Dev' > janedev.pubAssinar na Automatização
Na CI, evite pedidos interativos utilizando uma chave com uma frase-passe conhecida, fornecida a partir de um segredo, e mantendo a chave privada fora do repositório.
Verificação Rápida
Pretende produzir um arquivo de gráfico assinado com o respetivo ficheiro de proveniência num único comando.
Recapitulação: Assinar Gráficos
Adicionou --sign e --key a helm package, utilizando uma chave GPG do seu porta-chaves. O resultado é um .tgz assinado e um .prov correspondente. 🔑
Perguntas Frequentes
A aula “Assinando um gráfico com helm package --sign” é grátis?
Sim — o texto completo de “Assinando um gráfico com helm package --sign” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de DevOps Bootcamp, atualize para CoddyKit PRO. O curso de DevOps Bootcamp inclui 4 aulas no total.
O que vou aprender em “Assinando um gráfico com helm package --sign”?
Produzindo um arquivo .prov com sua chave GPG Você pratica DevOps Bootcamp com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar DevOps Bootcamp?
Nenhuma experiência prévia é necessária. DevOps Bootcamp no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Assinando um gráfico com helm package --sign”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de DevOps Bootcamp?
Sim. Cada aula de DevOps Bootcamp inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- O que um arquivo de procedência garante
- Assinando um gráfico com helm package --sign
- Verificando com helm verify e --verify
- Assinatura sem chaves com Sigstore Cosign