Helm 3 vs. Helm 2: Kein Tiller mehr
Was sich geändert hat und warum Helm 3 als reine Client-Anwendung sicherer ist.
Helm 3 vs. Helm 2: Kein Tiller mehr ist eine kostenlose Helm Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Helm Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Helm Academy-Kurs umfasst insgesamt 4 Lektionen.
Helm hat eine Geschichte
Heute verwenden Sie Helm 3, aber Helm 2 kam zuerst und funktionierte ganz anders. Wenn Sie den Wandel kennen, können Sie ältere Anleitungen richtig einordnen. 📜
Helm 2 hatte zwei Teile
Helm 2 bestand aus einem Client und einer clusterseitigen Komponente namens Tiller. Die CLI kommunizierte mit Tiller, und Tiller kommunizierte mit Kubernetes.
Was Tiller tat
Tiller lief als Pod innerhalb des Clusters. Es empfing Ihre Befehle und wendete die eigentlichen Ressourcen in Ihrem Auftrag an.
Das Sicherheitsproblem
Tiller lief häufig mit weitreichenden Cluster-Administratorrechten. Wer darauf zugreifen konnte, konnte praktisch alles tun – ein echtes Risiko. 🔓
Helm 3 hat Tiller entfernt
Die wichtigste Änderung in Helm 3 ist einfach: Tiller ist verschwunden. Die CLI kommuniziert jetzt direkt mit der Kubernetes-API, genau wie kubectl. 🎉
Helm als reiner Client
Helm 3 ist vollständig ein Client. Es verwendet Ihre kubeconfig und Ihre eigenen Berechtigungen, sodass keine zusätzliche Serverkomponente abgesichert werden muss.
Ihre Berechtigungen gelten
Da Helm 3 Ihre Anmeldedaten verwendet, können Sie nur ausführen, was Ihre Kubernetes-Rolle erlaubt. Die Zugriffskontrolle wird dadurch einfach und standardisiert.
Release-Daten wurden verschoben
Helm 3 speichert den Zustand jedes Releases als Kubernetes-Secret im Namespace des Releases und nicht mehr im früheren Speicher von Tiller.
Namespace-bezogene Releases
In Helm 3 sind Release-Namen pro Namespace und nicht clusterweit eindeutig. Derselbe Name kann sicher in zwei verschiedenen Namespaces existieren.
Weitere Neuerungen in Helm 3
Helm 3 hat außerdem eine optionale Schema-Validierung für Values und native Unterstützung für OCI-Registries eingeführt und Tiller vollständig entfernt.
Warum das für Sie wichtig ist
Wenn in einem Tutorial Tiller oder helm init erwähnt wird, bezieht es sich auf Helm 2. Modernes Helm benötigt keinen init-Schritt, Sie können ihn also überspringen. 👍
Schnelltest
Was war die größte architektonische Änderung in Helm 3?
Zusammenfassung
Helm 3 hat Tiller entfernt, wurde zu einem reinen Client, verwendet Ihre eigenen Berechtigungen und speichert Releases als Namespaced Secrets. Sicherer und einfacher. ✅
Lerne YAML mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 30
- Lektionen
- 120
Häufig gestellte Fragen
Ist die Lektion „Helm 3 vs. Helm 2: Kein Tiller mehr“ kostenlos?
Ja — der vollständige Text von „Helm 3 vs. Helm 2: Kein Tiller mehr“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Helm Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Helm Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Helm 3 vs. Helm 2: Kein Tiller mehr“?
Was sich geändert hat und warum Helm 3 als reine Client-Anwendung sicherer ist. Du übst Helm Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Helm Academy zu starten?
Keine Vorkenntnisse erforderlich. Helm Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „Helm 3 vs. Helm 2: Kein Tiller mehr“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Helm Academy-Lektion Code schreiben und ausführen?
Ja. Jede Helm Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Die Tücken von rohem kubectl apply
- Helm als apt/yum für Kubernetes
- Charts, Releases und Repositories im Überblick
- Helm 3 vs. Helm 2: Kein Tiller mehr