0Pricing
DevOps Bootcamp · Lektion

Helm 3 vs. Helm 2: Kein Tiller mehr

Was sich geändert hat und warum Helm 3 als reine Client-Anwendung sicherer ist.

Helm 3 vs. Helm 2: Kein Tiller mehr ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Helm hat eine Geschichte

Heute verwenden Sie Helm 3, aber Helm 2 kam zuerst und funktionierte ganz anders. Wenn Sie den Wandel kennen, können Sie ältere Anleitungen richtig einordnen. 📜

Helm 2 hatte zwei Teile

Helm 2 bestand aus einem Client und einer clusterseitigen Komponente namens Tiller. Die CLI kommunizierte mit Tiller, und Tiller kommunizierte mit Kubernetes.

Was Tiller tat

Tiller lief als Pod innerhalb des Clusters. Es empfing Ihre Befehle und wendete die eigentlichen Ressourcen in Ihrem Auftrag an.

Das Sicherheitsproblem

Tiller lief häufig mit weitreichenden Cluster-Administratorrechten. Wer darauf zugreifen konnte, konnte praktisch alles tun – ein echtes Risiko. 🔓

Helm 3 hat Tiller entfernt

Die wichtigste Änderung in Helm 3 ist einfach: Tiller ist verschwunden. Die CLI kommuniziert jetzt direkt mit der Kubernetes-API, genau wie kubectl. 🎉

Helm als reiner Client

Helm 3 ist vollständig ein Client. Es verwendet Ihre kubeconfig und Ihre eigenen Berechtigungen, sodass keine zusätzliche Serverkomponente abgesichert werden muss.

Ihre Berechtigungen gelten

Da Helm 3 Ihre Anmeldedaten verwendet, können Sie nur ausführen, was Ihre Kubernetes-Rolle erlaubt. Die Zugriffskontrolle wird dadurch einfach und standardisiert.

Release-Daten wurden verschoben

Helm 3 speichert den Zustand jedes Releases als Kubernetes-Secret im Namespace des Releases und nicht mehr im früheren Speicher von Tiller.

Namespace-bezogene Releases

In Helm 3 sind Release-Namen pro Namespace und nicht clusterweit eindeutig. Derselbe Name kann sicher in zwei verschiedenen Namespaces existieren.

Weitere Neuerungen in Helm 3

Helm 3 hat außerdem eine optionale Schema-Validierung für Values und native Unterstützung für OCI-Registries eingeführt und Tiller vollständig entfernt.

Warum das für Sie wichtig ist

Wenn in einem Tutorial Tiller oder helm init erwähnt wird, bezieht es sich auf Helm 2. Modernes Helm benötigt keinen init-Schritt, Sie können ihn also überspringen. 👍

Schnelltest

Was war die größte architektonische Änderung in Helm 3?

Zusammenfassung

Helm 3 hat Tiller entfernt, wurde zu einem reinen Client, verwendet Ihre eigenen Berechtigungen und speichert Releases als Namespaced Secrets. Sicherer und einfacher. ✅

Häufig gestellte Fragen

Ist die Lektion „Helm 3 vs. Helm 2: Kein Tiller mehr“ kostenlos?

Ja — der vollständige Text von „Helm 3 vs. Helm 2: Kein Tiller mehr“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Helm 3 vs. Helm 2: Kein Tiller mehr“?

Was sich geändert hat und warum Helm 3 als reine Client-Anwendung sicherer ist. Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um DevOps Bootcamp zu starten?

Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Helm 3 vs. Helm 2: Kein Tiller mehr“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?

Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Die Tücken von rohem kubectl apply
  2. Helm als apt/yum für Kubernetes
  3. Charts, Releases und Repositories im Überblick
  4. Helm 3 vs. Helm 2: Kein Tiller mehr
← Zurück zu DevOps Bootcamp