0Pricing
DevOps Bootcamp · บทเรียน

การลงนามแผนภูมิด้วย helm package --sign

การสร้างไฟล์ .prov ด้วยคีย์ GPG ของคุณ

การลงนามแผนภูมิด้วย helm package --sign เป็นบทเรียน DevOps Bootcamp ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน DevOps Bootcamp และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน

การลงลายเซ็นขณะสร้างแพ็กเกจ

คุณลงลายเซ็นให้ชาร์ตในขั้นตอนเดียวกับที่สร้างแพ็กเกจ การเพิ่ม --sign ให้กับ helm package จะสร้างทั้งไฟล์ .tgz และไฟล์ .prov ที่คู่กันในคราวเดียว

helm package --sign ./mychart

ต้องมีคีย์ GPG ก่อน

การลงลายเซ็นต้องใช้ คีย์ส่วนตัว GPG หากยังไม่มี ให้สร้างด้วย gpg ก่อนที่จะลองลงลายเซ็นให้ชาร์ต

gpg --full-generate-key

เลือกคีย์ที่จะใช้ลงลายเซ็น

ระบุให้ Helm ทราบว่าจะใช้ข้อมูลระบุตัวตนใดด้วย --key โดยให้ชื่อหรืออีเมลที่ตรงกับคีย์ส่วนตัวในพวงกุญแจของคุณ

helm package --sign --key "Jane Dev" ./mychart

ระบุไฟล์พวงกุญแจ

Helm อ่านคีย์จากไฟล์พวงกุญแจแบบไบนารี ใช้ --keyring เพื่อระบุไฟล์ดังกล่าว ซึ่งมักเป็นไฟล์คีย์ลับที่คุณส่งออกไว้

--keyring ~/.gnupg/secring.gpg

GPG รุ่นใหม่ต้องส่งออกคีย์

GPG 2.1+ เลิกใช้ secring.gpg แบบเดิมแล้ว ให้ส่งออกคีย์ลับของคุณไปยังไฟล์ที่ Helm อ่านได้ก่อนลงลายเซ็น

gpg --export-secret-keys > ~/.gnupg/secring.gpg

สิ่งที่ถูกลงลายเซ็น

Helm คำนวณแฮชของไฟล์ .tgz ที่เพิ่งสร้าง เพิ่มข้อมูลเมตาของชาร์ต แล้วรวมทั้งหมดไว้ในลายเซ็นที่สร้างด้วยคีย์ส่วนตัวของคุณ

ข้อความขอวลีรหัสผ่าน

หากคีย์ของคุณได้รับการป้องกัน Helm จะขอวลีรหัสผ่านระหว่างการลงลายเซ็น ซึ่งจะปลดล็อกคีย์ส่วนตัวนานพอสำหรับการลงลายเซ็นเท่านั้น

ได้ไฟล์สองไฟล์

เมื่อสร้างแพ็กเกจที่ลงลายเซ็นสำเร็จ ระบบจะเขียนไฟล์เก็บถาวรและไฟล์ .prov ที่คู่กันไว้ข้างกัน โดยทั้งสองไฟล์ตั้งชื่อตามชาร์ตและเวอร์ชัน

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

ตรวจสอบลายเซ็น

ใช้ helm verify กับไฟล์เก็บถาวรที่เพิ่งลงลายเซ็น เพื่อยืนยันว่าไฟล์ .prov ถูกต้องก่อนเผยแพร่สิ่งใด

helm verify mychart-0.1.0.tgz

แบ่งปันคีย์สาธารณะ

ผู้อื่นจะตรวจสอบด้วยคีย์สาธารณะของคุณ ไม่ใช่คีย์ส่วนตัว ให้ส่งออกและเผยแพร่คีย์นี้เพื่อให้ผู้ใช้เชื่อถือลายเซ็นของคุณ

gpg --export 'Jane Dev' > janedev.pub

ลงลายเซ็นในระบบอัตโนมัติ

ในระบบผสานรวมและส่งมอบอย่างต่อเนื่อง ให้หลีกเลี่ยงข้อความโต้ตอบด้วยการใช้คีย์ที่มีวลีรหัสผ่านที่ทราบค่าและส่งผ่านจากข้อมูลลับ โดยเก็บคีย์ส่วนตัวไว้นอกคลังโค้ด

ตรวจสอบความเข้าใจอย่างรวดเร็ว

คุณต้องการสร้างไฟล์เก็บถาวรชาร์ตที่ลงลายเซ็นพร้อมไฟล์แหล่งที่มาภายในคำสั่งเดียว

ทบทวน: การลงลายเซ็นชาร์ต

คุณเพิ่ม --sign และ --key ให้กับ helm package โดยใช้คีย์ GPG จากพวงกุญแจของคุณ ผลลัพธ์คือไฟล์ .tgz ที่ลงลายเซ็นพร้อมไฟล์ .prov ที่ตรงกัน 🔑

คำถามที่พบบ่อย

บทเรียน “การลงนามแผนภูมิด้วย helm package --sign” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การลงนามแผนภูมิด้วย helm package --sign” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส DevOps Bootcamp ให้อัปเกรดเป็น CoddyKit PRO คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การลงนามแผนภูมิด้วย helm package --sign”

การสร้างไฟล์ .prov ด้วยคีย์ GPG ของคุณ คุณปฏิบัติ DevOps Bootcamp ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน DevOps Bootcamp หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน DevOps Bootcamp บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “การลงนามแผนภูมิด้วย helm package --sign” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน DevOps Bootcamp นี้ได้ไหม

ได้ บทเรียน DevOps Bootcamp ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. สิ่งที่ไฟล์ Provenance รับประกัน
  2. การลงนามแผนภูมิด้วย helm package --sign
  3. การตรวจสอบด้วย helm verify และ --verify
  4. การลงนามแบบไร้คีย์ด้วย Sigstore Cosign
← กลับไปที่ DevOps Bootcamp