0Pricing
DevOps Bootcamp · Ders

helm verify ve --verify ile Doğrulama

İmza denetimini geçemeyen grafikleri reddetme

helm verify ve --verify ile Doğrulama, CoddyKit'te ücretsiz bir DevOps Bootcamp dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, DevOps Bootcamp öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. DevOps Bootcamp kursu toplamda 4 dersten oluşur.

İmzayı Doğrulama

İmzalama işin yalnızca yarısıdır. Tüketicinin görevi, grafiğe güvenmeden önce grafik ile .prov dosyasının eşleştiğini doğrulamaktır.

verify Komutu

Yanında .prov dosyası bulunan indirilmiş bir .tgz dosyası üzerinde helm verify çalıştırın. Helm hem özeti hem de imzayı denetler.

helm verify mychart-0.1.0.tgz

.prov Dosyası Mevcut Olmalı

helm verify, .prov dosyasının arşivin yanında bulunmasını bekler. Bu dosya olmadan denetlenecek bir imza yoktur ve doğrulama çalıştırılamaz.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

İmzalayanın Açık Anahtarını Sağlama

Doğrulama için yayımcının açık anahtarının anahtar halkanızda bulunması gerekir. Varsayılan anahtarlık değilse Helm'i --keyring ile bu anahtara yönlendirin.

helm verify --keyring ./pubring.gpg mychart-0.1.0.tgz

İki Kontrol, İkisi de Geçmeli

Helm, arşivin özetini yeniden hesaplar ve PGP imzasını doğrular. Bunlardan biri başarısız olursa doğrulama hata verir ve kurulumu yapmamalısınız.

Kurulum Sırasında Doğrulama

Ayrı bir adıma gerek yoktur. install veya pull komutuna --verify eklediğinizde imza geçersizse Helm işlemi sürdürmeyi reddeder.

helm install demo ./mychart-0.1.0.tgz --verify

Depodaki Bir Grafiği Doğrulama

Bir depodan kurulum yaparken --verify, Helm'e .prov dosyasını da indirmesini ve yayın oluşturulmadan önce denetlemesini söyler.

helm install demo myrepo/mychart --verify

Başarılı Sonucu Okuma

Başarılı olduğunda Helm, doğruladığı Signed by kimliğini ve SHA-256 özetini yazdırır; böylece tam olarak kime ve neye güvendiğinizi görebilirsiniz.

Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...

Eksik Anahtar Açıkça Hata Verir

İmzalayanın açık anahtarı anahtar halkanızda yoksa doğrulama başarısız olur. Helm, anahtarına sahip olmadığı bir imzayı doğrulayamaz.

Önce Anahtarı İçe Aktarın

Yayımcının açık anahtarını alıp anahtar halkanıza içe aktarın; böylece doğrulamanın imzayı karşılaştırabileceği bir anahtar olur.

gpg --import janedev.pub

Bunu Alışkanlık Haline Getirin

Güvenilmeyen kaynaklar için kurulumdan önce doğrulama yapmak, değiştirilmiş veya başka birininmiş gibi gösterilen grafiklerin kümenize ulaşmasına karşı savunmanızdır.

Hızlı Kontrol

Helm'in, indirilen bir grafiğin imzası geçersizse kurulumu reddetmesini istiyorsunuz.

Grafikleri Doğrulama Özeti

Kurulumdan önce bir grafiğin özetini ve imzasını imzalayanın açık anahtarına karşı doğrulamak için helm verify veya --verify seçeneğini kullanın. ✅

Sıkça Sorulan Sorular

“helm verify ve --verify ile Doğrulama” dersi ücretsiz mi?

Evet — “helm verify ve --verify ile Doğrulama” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve DevOps Bootcamp kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. DevOps Bootcamp kursu toplamda 4 dersten oluşur.

“helm verify ve --verify ile Doğrulama” dersinde ne öğreneceğim?

İmza denetimini geçemeyen grafikleri reddetme DevOps Bootcamp ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

DevOps Bootcamp öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te DevOps Bootcamp, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“helm verify ve --verify ile Doğrulama” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu DevOps Bootcamp dersinde kod yazıp çalıştırabilir miyim?

Evet. Her DevOps Bootcamp dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Provenance Dosyasının Garanti Ettikleri
  2. helm package --sign ile Grafik İmzalama
  3. helm verify ve --verify ile Doğrulama
  4. Sigstore Cosign ile Anahtarsız İmzalama
← DevOps Bootcamp Sayfasına Dön