0Pricing
Helm Academy · บทเรียน

การตรวจสอบด้วย helm verify และ --verify

การปฏิเสธแผนภูมิที่ไม่ผ่านการตรวจสอบลายเซ็น

การตรวจสอบด้วย helm verify และ --verify เป็นบทเรียน Helm Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Helm Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Helm Academy มีบทเรียนทั้งหมด 4 บทเรียน

การตรวจสอบลายเซ็น

การลงลายเซ็นเป็นเพียงครึ่งหนึ่งของกระบวนการ หน้าที่ของผู้ใช้คือตรวจสอบว่าชาร์ตและไฟล์ .prov สอดคล้องกันก่อนเชื่อถือ

คำสั่ง verify

เรียกใช้ helm verify กับไฟล์ .tgz ที่ดาวน์โหลดมาและมีไฟล์ .prov อยู่ข้างกัน Helm จะตรวจสอบทั้งค่าแฮชและลายเซ็น

helm verify mychart-0.1.0.tgz

ต้องมีไฟล์ .prov อยู่

helm verify ต้องมีไฟล์ .prov อยู่ถัดจากไฟล์เก็บถาวร หากไม่มีไฟล์นี้ ก็ไม่มีลายเซ็นให้ตรวจสอบและจะไม่สามารถดำเนินการตรวจสอบได้

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

จัดเตรียมคีย์สาธารณะของผู้ลงลายเซ็น

การตรวจสอบต้องใช้คีย์สาธารณะของผู้เผยแพร่ในพวงกุญแจของคุณ ใช้ --keyring เพื่อระบุให้ Helm ใช้คีย์นี้ หากไม่ได้อยู่ในตำแหน่งเริ่มต้น

helm verify --keyring ./pubring.gpg mychart-0.1.0.tgz

ต้องผ่านการตรวจสอบทั้งสองรายการ

Helm คำนวณไดเจสต์ของไฟล์เก็บถาวรใหม่และตรวจสอบลายเซ็น PGP หากรายการใดรายการหนึ่งล้มเหลว การตรวจสอบจะรายงานข้อผิดพลาดและคุณไม่ควรติดตั้ง

ตรวจสอบระหว่างติดตั้ง

คุณไม่จำเป็นต้องมีขั้นตอนแยกต่างหาก เพิ่ม --verify ให้กับ install หรือ pull แล้ว Helm จะปฏิเสธการดำเนินการหากลายเซ็นไม่ถูกต้อง

helm install demo ./mychart-0.1.0.tgz --verify

ตรวจสอบชาร์ตจากที่เก็บ

เมื่อติดตั้งจากที่เก็บ --verify จะสั่งให้ Helm ดาวน์โหลดไฟล์ .prov ด้วย และตรวจสอบไฟล์นี้ก่อนสร้างรีลีส

helm install demo myrepo/mychart --verify

อ่านผลสำเร็จ

เมื่อสำเร็จ Helm จะแสดงข้อมูลระบุตัวตนในส่วน Signed by และแฮช SHA-256 ที่ยืนยันแล้ว เพื่อให้คุณเห็นได้อย่างชัดเจนว่าคุณเชื่อถือใครและเชื่อถือสิ่งใด

Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...

ไม่พบคีย์ก็ล้มเหลวอย่างชัดเจน

หากไม่มีคีย์สาธารณะของผู้ลงลายเซ็นในพวงกุญแจของคุณ การตรวจสอบจะล้มเหลว Helm ไม่สามารถตรวจสอบลายเซ็นที่ไม่มีคีย์รองรับได้

นำเข้าคีย์ก่อน

ดึงข้อมูลและนำเข้าคีย์สาธารณะของผู้เผยแพร่ไปยังพวงกุญแจของคุณ จากนั้นการตรวจสอบจะมีคีย์สำหรับตรวจสอบลายเซ็น

gpg --import janedev.pub

ทำให้เป็นนิสัย

สำหรับแหล่งที่มาไม่น่าเชื่อถือ การตรวจสอบก่อนติดตั้งคือการป้องกันไม่ให้ชาร์ตที่ถูกแก้ไขหรือปลอมแปลงเข้าถึงคลัสเตอร์ของคุณ

ตรวจสอบความเข้าใจอย่างรวดเร็ว

คุณต้องการให้ Helm ปฏิเสธการติดตั้ง หากลายเซ็นของชาร์ตที่ดาวน์โหลดมาไม่ถูกต้อง

ทบทวน: การตรวจสอบชาร์ต

ใช้ helm verify หรือแฟล็ก --verify เพื่อยืนยันไดเจสต์และลายเซ็นของชาร์ตกับคีย์สาธารณะของผู้ลงลายเซ็นก่อนติดตั้ง ✅

คำถามที่พบบ่อย

บทเรียน “การตรวจสอบด้วย helm verify และ --verify” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การตรวจสอบด้วย helm verify และ --verify” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Helm Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Helm Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การตรวจสอบด้วย helm verify และ --verify”

การปฏิเสธแผนภูมิที่ไม่ผ่านการตรวจสอบลายเซ็น คุณปฏิบัติ Helm Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Helm Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Helm Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “การตรวจสอบด้วย helm verify และ --verify” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Helm Academy นี้ได้ไหม

ได้ บทเรียน Helm Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. สิ่งที่ไฟล์ Provenance รับประกัน
  2. การลงนามแผนภูมิด้วย helm package --sign
  3. การตรวจสอบด้วย helm verify และ --verify
  4. การลงนามแบบไร้คีย์ด้วย Sigstore Cosign
← กลับไปที่ Helm Academy