Helm chart指南-系列(6)- 出处与完整性验证
Chart 的出处与完整性验证 Helm拥有可帮助chart用户验证chart包完整性和出处的工具。使用基于PKI,GnuPG和备受尊敬的软件包管理器的行业标准工具,Helm可以生成并验证签名文件。 概述 完整性通过将chart与其出处记录进行比较来确定。出处记录存储在出处文件provenance中,并与打包的chart一起存储。例如,如果chart包被命名myapp-1.2.3.tgz,其出处文件将是myapp-1.2.3.tgz.prov。 出处文件在打包时生成(helm package --sign ...),并且可以通过多个命令检查,比如helm install --verify。 工作流程 本节描述了有效使用出处数据的可用的工作流程。 前提条件: 二进制(非ASCII)格式的有效PGP密钥对 helm命令行工具 GnuPG命令行工具(可选) Keybase命令行工具(可选) – 注意:如果PGP私钥有密码,支持--sign选项的任何命令系统将提示输入密码以查看。 创建chart: $ helm create mychart Creating mychart 准备打包后,将--...