플러그인 사용자 가이드
플러그인 사용자 가이드
Helm 플러그인 개념, 구조를 읽는 법, 설정이 사용자에게 무엇을 의미하는지 이해하려면 플러그인 개요를 읽어 보세요.
이 섹션은 최종 사용자로서 Helm 플러그인을 사용하는 데 초점을 맞춰요.
출처: 문서
본문
플러그인 찾기
ArtifactHub에서 Helm 플러그인을 이미 찾을 수 있어요.
Helm 4 플러그인 시스템은 아주 새로워요. 가까운 시일 안에 ArtifactHub에서 타입과 런타임별로 플러그인을 검색할 수 있게 될 거예요. 업데이트를 기다려 주세요!
플러그인 보안
플러그인 런타임에 따라, 시스템에서 실행하기 전에 서드파티 플러그인을 검사해야 해요.
-
Subprocess 런타임은 명령을 실행하는 사용자만큼 시스템에 접근할 수 있어요. 플러그인을 설치·제거하거나, 이 플러그인을 실행할 수 있는 helm 명령을 실행하기 전에 플러그인 코드를 신중히 검사해야 해요.
-
반대로 Wasm 런타임은 명시적으로 승인한 접근만 허용하는 보안 샌드박스에서 실행돼요. 이 플러그인 런타임은 훨씬 강한 제어와 본질적으로 더 높은 수준의 내장 안전성을 가져요. 그래도
plugin.yaml을 검사해 플러그인이 요청하는 권한을 알아야 해요.
두 경우 모두, Wasm 런타임 플러그인조차 설치 전에 프러비넌스를 검증하는 것을 강력히 권장해요. 그래야 어디서 내려 받았고 누가 만들었는지 신뢰할 수 있어요. 이는 스푸핑된 URL 공격으로부터 실수로 플러그인을 설치하는 것을 막아 줄 뿐 아니라, 네트워크 하이재킹 공격도 막아 줘요. 플러그인 검증은 설치하기 전에 차트가 손상되지 않았음을 암호학적으로 보장해 줘요.
helm plugin install --help의 --verify 플래그를 확인해 보세요.
개발 목적으로 설치 중 검증을 건너뛴 경우에도, 이미 설치된 플러그인의 프러비넌스를 helm plugin verify --help로 검증할 수 있어요. 언제든 보안 컴플라이언스 정보를 제공하는 데도 도움이 돼요.
helm plugin list 명령은 한눈에 보는 고수준 프러비넌스 정보도 포함해요.
플러그인 설치
Helm에는 기본적으로 보안 설치를 지향하는 플러그인 설치 명령이 내장돼 있어요. 하지만 설치 전에 무엇을 확인해야 하는지 이해하려면 플러그인 보안 섹션을 꼭 읽어야 해요.
자세한 내용은 helm plugin install --help를 참고하세요.
설치된 플러그인 나열
플러그인을 나열하는 명령은 플러그인의 이름·버전·타입·API 버전·프러비넌스·소스를 포함해요.
자세한 내용은 helm plugin list --help를 참고하세요.
플러그인 제거
플러그인 제거는 간단하고 쉬워요. 하지만 제거의 위험을 이해하려면 플러그인 보안 섹션을 꼭 읽어야 해요.
helm plugin uninstall --help를 참고하세요.