0Pricing
Helm Academy · Aula

Verificando com helm verify e --verify

Rejeitando gráficos que falham na verificação da assinatura

Verificando com helm verify e --verify é uma aula grátis de Helm Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Helm Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Helm Academy inclui 4 aulas no total.

Verificar a Assinatura

A assinatura é apenas metade do processo. Cabe ao consumidor verificar se o gráfico e o respetivo .prov correspondem antes de confiar nele.

O Comando verify

Execute helm verify num .tgz transferido que já tenha o respetivo .prov ao lado. O Helm verifica tanto o resumo como a assinatura.

helm verify mychart-0.1.0.tgz

É Necessário Ter o .prov Presente

helm verify espera encontrar o ficheiro .prov junto ao arquivo. Sem ele, não há assinatura para verificar e a verificação não pode ser executada.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Fornecer a Chave Pública do Assinante

A verificação requer a chave pública do publicador no seu porta-chaves. Indique-a ao Helm com --keyring se não estiver no local predefinido.

helm verify --keyring ./pubring.gpg mychart-0.1.0.tgz

Duas Verificações, Ambas Têm de Passar

O Helm recalcula o resumo do arquivo e valida a assinatura PGP. Se uma delas falhar, a verificação termina com um erro e não deve instalar o pacote.

Verificar Durante a Instalação

Não precisa de um passo separado. Adicione --verify a install ou pull e o Helm recusa-se a continuar se a assinatura for inválida.

helm install demo ./mychart-0.1.0.tgz --verify

Verificar um Gráfico de um Repositório

Ao instalar a partir de um repositório, --verify indica ao Helm que deve transferir também o .prov e verificá-lo antes de criar a versão.

helm install demo myrepo/mychart --verify

Interpretar um Resultado Bem-Sucedido

Após uma operação bem-sucedida, o Helm apresenta a identidade Signed by e o resumo SHA-256 que confirmou, para que possa ver exatamente em quem e em que confiou.

Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...

A Ausência da Chave Falha de Forma Explícita

Se a chave pública do assinante não estiver no seu porta-chaves, a verificação falha. O Helm não consegue validar uma assinatura para a qual não tem chave.

Importar Primeiro a Chave

Obtenha e importe a chave pública do publicador para o seu porta-chaves; depois, a verificação terá algo contra o qual verificar a assinatura.

gpg --import janedev.pub

Tornar Isto um Hábito

Para fontes não confiáveis, verificar antes de instalar é a sua defesa contra gráficos adulterados ou falsificados chegarem ao seu cluster.

Verificação Rápida

Pretende que o Helm recuse a instalação se a assinatura de um gráfico transferido for inválida.

Recapitulação: Verificar Gráficos

Utilize helm verify ou a opção --verify para confirmar o resumo e a assinatura de um gráfico com a chave pública do assinante antes de instalar. ✅

Perguntas Frequentes

A aula “Verificando com helm verify e --verify” é grátis?

Sim — o texto completo de “Verificando com helm verify e --verify” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Helm Academy, atualize para CoddyKit PRO. O curso de Helm Academy inclui 4 aulas no total.

O que vou aprender em “Verificando com helm verify e --verify”?

Rejeitando gráficos que falham na verificação da assinatura Você pratica Helm Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Helm Academy?

Nenhuma experiência prévia é necessária. Helm Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Verificando com helm verify e --verify”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Helm Academy?

Sim. Cada aula de Helm Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. O que um arquivo de procedência garante
  2. Assinando um gráfico com helm package --sign
  3. Verificando com helm verify e --verify
  4. Assinatura sem chaves com Sigstore Cosign
← Voltar para Helm Academy