การลงนามแผนภูมิด้วย helm package --sign
การสร้างไฟล์ .prov ด้วยคีย์ GPG ของคุณ
การลงนามแผนภูมิด้วย helm package --sign เป็นบทเรียน DevOps Bootcamp ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน DevOps Bootcamp และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน
การลงลายเซ็นขณะสร้างแพ็กเกจ
คุณลงลายเซ็นให้ชาร์ตในขั้นตอนเดียวกับที่สร้างแพ็กเกจ การเพิ่ม --sign ให้กับ helm package จะสร้างทั้งไฟล์ .tgz และไฟล์ .prov ที่คู่กันในคราวเดียว
helm package --sign ./mychartต้องมีคีย์ GPG ก่อน
การลงลายเซ็นต้องใช้ คีย์ส่วนตัว GPG หากยังไม่มี ให้สร้างด้วย gpg ก่อนที่จะลองลงลายเซ็นให้ชาร์ต
gpg --full-generate-keyเลือกคีย์ที่จะใช้ลงลายเซ็น
ระบุให้ Helm ทราบว่าจะใช้ข้อมูลระบุตัวตนใดด้วย --key โดยให้ชื่อหรืออีเมลที่ตรงกับคีย์ส่วนตัวในพวงกุญแจของคุณ
helm package --sign --key "Jane Dev" ./mychartระบุไฟล์พวงกุญแจ
Helm อ่านคีย์จากไฟล์พวงกุญแจแบบไบนารี ใช้ --keyring เพื่อระบุไฟล์ดังกล่าว ซึ่งมักเป็นไฟล์คีย์ลับที่คุณส่งออกไว้
--keyring ~/.gnupg/secring.gpgGPG รุ่นใหม่ต้องส่งออกคีย์
GPG 2.1+ เลิกใช้ secring.gpg แบบเดิมแล้ว ให้ส่งออกคีย์ลับของคุณไปยังไฟล์ที่ Helm อ่านได้ก่อนลงลายเซ็น
gpg --export-secret-keys > ~/.gnupg/secring.gpgสิ่งที่ถูกลงลายเซ็น
Helm คำนวณแฮชของไฟล์ .tgz ที่เพิ่งสร้าง เพิ่มข้อมูลเมตาของชาร์ต แล้วรวมทั้งหมดไว้ในลายเซ็นที่สร้างด้วยคีย์ส่วนตัวของคุณ
ข้อความขอวลีรหัสผ่าน
หากคีย์ของคุณได้รับการป้องกัน Helm จะขอวลีรหัสผ่านระหว่างการลงลายเซ็น ซึ่งจะปลดล็อกคีย์ส่วนตัวนานพอสำหรับการลงลายเซ็นเท่านั้น
ได้ไฟล์สองไฟล์
เมื่อสร้างแพ็กเกจที่ลงลายเซ็นสำเร็จ ระบบจะเขียนไฟล์เก็บถาวรและไฟล์ .prov ที่คู่กันไว้ข้างกัน โดยทั้งสองไฟล์ตั้งชื่อตามชาร์ตและเวอร์ชัน
mychart-0.1.0.tgz
mychart-0.1.0.tgz.provตรวจสอบลายเซ็น
ใช้ helm verify กับไฟล์เก็บถาวรที่เพิ่งลงลายเซ็น เพื่อยืนยันว่าไฟล์ .prov ถูกต้องก่อนเผยแพร่สิ่งใด
helm verify mychart-0.1.0.tgzแบ่งปันคีย์สาธารณะ
ผู้อื่นจะตรวจสอบด้วยคีย์สาธารณะของคุณ ไม่ใช่คีย์ส่วนตัว ให้ส่งออกและเผยแพร่คีย์นี้เพื่อให้ผู้ใช้เชื่อถือลายเซ็นของคุณ
gpg --export 'Jane Dev' > janedev.pubลงลายเซ็นในระบบอัตโนมัติ
ในระบบผสานรวมและส่งมอบอย่างต่อเนื่อง ให้หลีกเลี่ยงข้อความโต้ตอบด้วยการใช้คีย์ที่มีวลีรหัสผ่านที่ทราบค่าและส่งผ่านจากข้อมูลลับ โดยเก็บคีย์ส่วนตัวไว้นอกคลังโค้ด
ตรวจสอบความเข้าใจอย่างรวดเร็ว
คุณต้องการสร้างไฟล์เก็บถาวรชาร์ตที่ลงลายเซ็นพร้อมไฟล์แหล่งที่มาภายในคำสั่งเดียว
ทบทวน: การลงลายเซ็นชาร์ต
คุณเพิ่ม --sign และ --key ให้กับ helm package โดยใช้คีย์ GPG จากพวงกุญแจของคุณ ผลลัพธ์คือไฟล์ .tgz ที่ลงลายเซ็นพร้อมไฟล์ .prov ที่ตรงกัน 🔑
คำถามที่พบบ่อย
บทเรียน “การลงนามแผนภูมิด้วย helm package --sign” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การลงนามแผนภูมิด้วย helm package --sign” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส DevOps Bootcamp ให้อัปเกรดเป็น CoddyKit PRO คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การลงนามแผนภูมิด้วย helm package --sign”
การสร้างไฟล์ .prov ด้วยคีย์ GPG ของคุณ คุณปฏิบัติ DevOps Bootcamp ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน DevOps Bootcamp หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน DevOps Bootcamp บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “การลงนามแผนภูมิด้วย helm package --sign” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน DevOps Bootcamp นี้ได้ไหม
ได้ บทเรียน DevOps Bootcamp ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- สิ่งที่ไฟล์ Provenance รับประกัน
- การลงนามแผนภูมิด้วย helm package --sign
- การตรวจสอบด้วย helm verify และ --verify
- การลงนามแบบไร้คีย์ด้วย Sigstore Cosign