0Pricing
Helm Academy · Aula

Assinando um gráfico com helm package --sign

Produzindo um arquivo .prov com sua chave GPG

Assinando um gráfico com helm package --sign é uma aula grátis de Helm Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Helm Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Helm Academy inclui 4 aulas no total.

Assinatura no Momento do Pacote

Assina um gráfico no mesmo passo em que o empacota. Adicionar --sign a helm package produz o .tgz e o respetivo .prov em conjunto.

helm package --sign ./mychart

Precisa Primeiro de uma Chave GPG

A assinatura requer uma chave GPG privada. Se não tiver uma, gere-a com gpg antes de tentar assinar um gráfico.

gpg --full-generate-key

Escolher a Chave de Assinatura

Indique ao Helm qual identidade deve utilizar com --key, fornecendo um nome ou endereço de e-mail que corresponda a uma chave privada no seu porta-chaves.

helm package --sign --key "Jane Dev" ./mychart

Indicar o Ficheiro do Porta-Chaves

O Helm lê as chaves a partir de um ficheiro binário de porta-chaves. Utilize --keyring para o indicar, geralmente contendo as suas chaves secretas exportadas.

--keyring ~/.gnupg/secring.gpg

O GPG Moderno Requer Exportação

O GPG 2.1+ deixou de utilizar o antigo secring.gpg. Exporte as suas chaves secretas para um ficheiro que o Helm consiga ler antes de assinar.

gpg --export-secret-keys > ~/.gnupg/secring.gpg

O Que É Assinado

O Helm calcula o resumo do .tgz acabado de criar, adiciona os metadados do gráfico e envolve tudo numa assinatura feita com a sua chave privada.

O Pedido de Frase-Passe

Se a sua chave estiver protegida, o Helm pede a respetiva frase-passe durante a assinatura. Isto desbloqueia a chave privada apenas durante o tempo necessário para assinar.

Dois Ficheiros Gerados

Um pacote assinado com sucesso grava o arquivo e o respetivo .prov lado a lado, ambos com o nome do gráfico e da versão.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Inspecionar a Assinatura

Utilize helm verify no arquivo acabado de assinar para confirmar que o .prov é válido antes de publicar qualquer conteúdo.

helm verify mychart-0.1.0.tgz

Partilhar a Sua Chave Pública

As outras pessoas verificam com a sua chave pública, não com a privada. Exporte-a e publique-a para que os consumidores possam confiar nas suas assinaturas.

gpg --export 'Jane Dev' > janedev.pub

Assinar na Automatização

Na CI, evite pedidos interativos utilizando uma chave com uma frase-passe conhecida, fornecida a partir de um segredo, e mantendo a chave privada fora do repositório.

Verificação Rápida

Pretende produzir um arquivo de gráfico assinado com o respetivo ficheiro de proveniência num único comando.

Recapitulação: Assinar Gráficos

Adicionou --sign e --key a helm package, utilizando uma chave GPG do seu porta-chaves. O resultado é um .tgz assinado e um .prov correspondente. 🔑

Perguntas Frequentes

A aula “Assinando um gráfico com helm package --sign” é grátis?

Sim — o texto completo de “Assinando um gráfico com helm package --sign” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Helm Academy, atualize para CoddyKit PRO. O curso de Helm Academy inclui 4 aulas no total.

O que vou aprender em “Assinando um gráfico com helm package --sign”?

Produzindo um arquivo .prov com sua chave GPG Você pratica Helm Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Helm Academy?

Nenhuma experiência prévia é necessária. Helm Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Assinando um gráfico com helm package --sign”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Helm Academy?

Sim. Cada aula de Helm Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. O que um arquivo de procedência garante
  2. Assinando um gráfico com helm package --sign
  3. Verificando com helm verify e --verify
  4. Assinatura sem chaves com Sigstore Cosign
← Voltar para Helm Academy