Helm 3 frente a Helm 2: adiós a Tiller
Qué cambió y por qué Helm 3 solo funciona como cliente y es más seguro
Helm 3 frente a Helm 2: adiós a Tiller es una lección gratuita de Helm Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Helm Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Helm Academy incluye 4 lecciones en total.
Helm tiene una historia
Hoy se utiliza Helm 3, pero Helm 2 apareció primero y funcionaba de forma muy distinta. Conocer ese cambio le ayudará a leer correctamente las guías antiguas. 📜
Helm 2 tenía dos partes
Helm 2 se dividía en un cliente y un componente dentro del clúster llamado Tiller. La CLI se comunicaba con Tiller y Tiller se comunicaba con Kubernetes.
Qué hacía Tiller
Tiller se ejecutaba como un Pod dentro del clúster. Recibía sus comandos y aplicaba los recursos reales en su nombre.
El problema de seguridad
Tiller solía ejecutarse con amplios permisos de administrador del clúster. Cualquiera que accediera a él podía hacer prácticamente cualquier cosa, lo que suponía un riesgo real. 🔓
Helm 3 eliminó Tiller
El cambio principal de Helm 3 es sencillo: Tiller desapareció. Ahora la CLI se comunica directamente con la API de Kubernetes, igual que kubectl. 🎉
Helm solo de cliente
Helm 3 es únicamente un cliente. Utiliza su kubeconfig y sus propios permisos, por lo que no hay ningún componente de servidor adicional que proteger.
Se aplican sus permisos
Como Helm 3 utiliza sus credenciales, solo puede hacer lo que permita su rol de Kubernetes. El control de acceso se vuelve sencillo y estándar.
Los datos de los releases cambiaron de ubicación
Helm 3 almacena el estado de cada release como un Secret de Kubernetes en el namespace del release, en lugar de usar el antiguo almacenamiento de Tiller.
Releases delimitados por namespace
En Helm 3, los nombres de los releases son únicos por namespace, no para todo el clúster. El mismo nombre puede existir de forma segura en dos namespaces distintos.
Otras mejoras de Helm 3
Helm 3 también añadió la validación opcional del schema de values y compatibilidad nativa con registros OCI, además de eliminar Tiller por completo.
Por qué le importa
Si un tutorial menciona Tiller o helm init, corresponde a Helm 2. Helm moderno no necesita ningún paso de init, así que puede omitirlo sin problemas. 👍
Comprobación rápida
¿Cuál fue el mayor cambio arquitectónico de Helm 3?
Resumen
Helm 3 eliminó Tiller, pasó a ser solo un cliente, utiliza sus propios permisos y almacena los releases como Secrets delimitados por namespace. Es más seguro y sencillo. ✅
Preguntas frecuentes
¿La lección «Helm 3 frente a Helm 2: adiós a Tiller» es gratis?
Sí — el texto completo de «Helm 3 frente a Helm 2: adiós a Tiller» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Helm Academy, actualiza a CoddyKit PRO. El curso de Helm Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Helm 3 frente a Helm 2: adiós a Tiller»?
Qué cambió y por qué Helm 3 solo funciona como cliente y es más seguro Practicas Helm Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Helm Academy?
No se requiere experiencia previa. Helm Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Helm 3 frente a Helm 2: adiós a Tiller»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Helm Academy?
Sí. Cada lección de Helm Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- El problema de usar kubectl apply sin más
- Helm como apt/yum para Kubernetes
- Charts, releases y repositorios de un vistazo
- Helm 3 frente a Helm 2: adiós a Tiller