Helm 3 مقابل Helm 2: لم يعد هناك Tiller
ما الذي تغيّر ولماذا أصبح Helm 3 عميلًا فقط وأكثر أمانًا
Helm 3 مقابل Helm 2: لم يعد هناك Tiller درس مجاني في DevOps Bootcamp على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في DevOps Bootcamp، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.
لدى Helm تاريخ
تستخدمون اليوم Helm 3، لكن Helm 2 جاء أولًا وكان يعمل بطريقة مختلفة تمامًا. يساعدكم فهم هذا التحول على قراءة الأدلة القديمة بشكل صحيح. 📜
كان لدى Helm 2 جزآن
انقسم Helm 2 إلى عميل ومكوّن داخل المجموعة يُسمى Tiller. كان CLI يتحدث إلى Tiller، وكان Tiller يتحدث إلى Kubernetes.
ما الذي كان يفعله Tiller
كان Tiller يعمل باعتباره Pod داخل المجموعة. وكان يتلقى أوامركم ويطبّق الموارد الفعلية نيابةً عنكم.
مشكلة الأمان
كان Tiller يعمل غالبًا بصلاحيات cluster-admin واسعة. وكان بإمكان أي شخص يصل إليه تنفيذ أي إجراء تقريبًا، مما شكّل خطرًا حقيقيًا. 🔓
أزال Helm 3 مكوّن Tiller
التغيير الأبرز في Helm 3 بسيط: اختفى Tiller. يتحدث CLI الآن مباشرةً إلى Kubernetes API، تمامًا مثل kubectl. 🎉
Helm يعمل كعميل فقط
Helm 3 هو عميل فقط. ويستخدم kubeconfig وصلاحياتكم الخاصة، لذلك لا يوجد مكوّن خادم إضافي لتأمينه.
تنطبق صلاحياتكم
بما أن Helm 3 يستخدم بيانات اعتمادكم، فلا يمكنكم تنفيذ سوى ما يسمح به دوركم في Kubernetes. وهكذا تصبح إدارة الوصول بسيطة وقياسية.
نُقلت بيانات release
يخزّن Helm 3 حالة كل release باعتبارها Secret خاصة بـ Kubernetes في مساحة أسماء release، بدلًا من التخزين القديم الخاص بـ Tiller.
Releases محددة بمساحة الأسماء
في Helm 3، تكون أسماء releases فريدة لكل namespace، لا على مستوى المجموعة بأكملها. ويمكن أن يوجد الاسم نفسه بأمان في مساحتي أسماء مختلفتين.
ترقيات أخرى في Helm 3
أضاف Helm 3 أيضًا التحقق الاختياري من schema الخاصة بالقيم ودعم سجلات OCI بشكل أصلي، إلى جانب إزالة Tiller بالكامل.
لماذا يهمكم ذلك
إذا ذكر أحد الدروس Tiller أو helm init، فهو مخصص لـ Helm 2. لا يحتاج Helm الحديث إلى خطوة init، لذا يمكنكم تخطيها بأمان. 👍
تحقق سريع
ما أكبر تغيير معماري في Helm 3؟
مراجعة
أزال Helm 3 مكوّن Tiller، وأصبح يعمل كعميل فقط، ويستخدم صلاحياتكم الخاصة، ويخزّن releases باعتبارها Secrets مرتبطة بمساحة أسماء. إنه أكثر أمانًا وبساطة. ✅
الأسئلة الشائعة
هل درس «Helm 3 مقابل Helm 2: لم يعد هناك Tiller» مجاني؟
نعم — نص درس «Helm 3 مقابل Helm 2: لم يعد هناك Tiller» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة DevOps Bootcamp، انتقل إلى CoddyKit PRO. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.
ماذا ستتعلم في «Helm 3 مقابل Helm 2: لم يعد هناك Tiller»؟
ما الذي تغيّر ولماذا أصبح Helm 3 عميلًا فقط وأكثر أمانًا تتمرن على DevOps Bootcamp مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ DevOps Bootcamp؟
لا تُشترط خبرة سابقة. DevOps Bootcamp على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.
كم من الوقت يستغرق درس «Helm 3 مقابل Helm 2: لم يعد هناك Tiller»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس DevOps Bootcamp هذا؟
نعم. كل درس في DevOps Bootcamp يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- مشكلة kubectl apply الخام
- Helm بوصفه apt/yum لـ Kubernetes
- Charts وReleases وRepositories بنظرة سريعة
- Helm 3 مقابل Helm 2: لم يعد هناك Tiller