Helm 3 مقابل Helm 2: لم يعد هناك Tiller
ما الذي تغيّر ولماذا أصبح Helm 3 عميلًا فقط وأكثر أمانًا
Helm 3 مقابل Helm 2: لم يعد هناك Tiller درس مجاني في Helm Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Helm Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Helm Academy 4 دروس في المجموع.
لدى Helm تاريخ
تستخدمون اليوم Helm 3، لكن Helm 2 جاء أولًا وكان يعمل بطريقة مختلفة تمامًا. يساعدكم فهم هذا التحول على قراءة الأدلة القديمة بشكل صحيح. 📜
كان لدى Helm 2 جزآن
انقسم Helm 2 إلى عميل ومكوّن داخل المجموعة يُسمى Tiller. كان CLI يتحدث إلى Tiller، وكان Tiller يتحدث إلى Kubernetes.
ما الذي كان يفعله Tiller
كان Tiller يعمل باعتباره Pod داخل المجموعة. وكان يتلقى أوامركم ويطبّق الموارد الفعلية نيابةً عنكم.
مشكلة الأمان
كان Tiller يعمل غالبًا بصلاحيات cluster-admin واسعة. وكان بإمكان أي شخص يصل إليه تنفيذ أي إجراء تقريبًا، مما شكّل خطرًا حقيقيًا. 🔓
أزال Helm 3 مكوّن Tiller
التغيير الأبرز في Helm 3 بسيط: اختفى Tiller. يتحدث CLI الآن مباشرةً إلى Kubernetes API، تمامًا مثل kubectl. 🎉
Helm يعمل كعميل فقط
Helm 3 هو عميل فقط. ويستخدم kubeconfig وصلاحياتكم الخاصة، لذلك لا يوجد مكوّن خادم إضافي لتأمينه.
تنطبق صلاحياتكم
بما أن Helm 3 يستخدم بيانات اعتمادكم، فلا يمكنكم تنفيذ سوى ما يسمح به دوركم في Kubernetes. وهكذا تصبح إدارة الوصول بسيطة وقياسية.
نُقلت بيانات release
يخزّن Helm 3 حالة كل release باعتبارها Secret خاصة بـ Kubernetes في مساحة أسماء release، بدلًا من التخزين القديم الخاص بـ Tiller.
Releases محددة بمساحة الأسماء
في Helm 3، تكون أسماء releases فريدة لكل namespace، لا على مستوى المجموعة بأكملها. ويمكن أن يوجد الاسم نفسه بأمان في مساحتي أسماء مختلفتين.
ترقيات أخرى في Helm 3
أضاف Helm 3 أيضًا التحقق الاختياري من schema الخاصة بالقيم ودعم سجلات OCI بشكل أصلي، إلى جانب إزالة Tiller بالكامل.
لماذا يهمكم ذلك
إذا ذكر أحد الدروس Tiller أو helm init، فهو مخصص لـ Helm 2. لا يحتاج Helm الحديث إلى خطوة init، لذا يمكنكم تخطيها بأمان. 👍
تحقق سريع
ما أكبر تغيير معماري في Helm 3؟
مراجعة
أزال Helm 3 مكوّن Tiller، وأصبح يعمل كعميل فقط، ويستخدم صلاحياتكم الخاصة، ويخزّن releases باعتبارها Secrets مرتبطة بمساحة أسماء. إنه أكثر أمانًا وبساطة. ✅
الأسئلة الشائعة
هل درس «Helm 3 مقابل Helm 2: لم يعد هناك Tiller» مجاني؟
نعم — نص درس «Helm 3 مقابل Helm 2: لم يعد هناك Tiller» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Helm Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Helm Academy 4 دروس في المجموع.
ماذا ستتعلم في «Helm 3 مقابل Helm 2: لم يعد هناك Tiller»؟
ما الذي تغيّر ولماذا أصبح Helm 3 عميلًا فقط وأكثر أمانًا تتمرن على Helm Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Helm Academy؟
لا تُشترط خبرة سابقة. Helm Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.
كم من الوقت يستغرق درس «Helm 3 مقابل Helm 2: لم يعد هناك Tiller»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Helm Academy هذا؟
نعم. كل درس في Helm Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- مشكلة kubectl apply الخام
- Helm بوصفه apt/yum لـ Kubernetes
- Charts وReleases وRepositories بنظرة سريعة
- Helm 3 مقابل Helm 2: لم يعد هناك Tiller