0Pricing
Helm Academy · Leçon

Helm 3 contre Helm 2 : fini, Tiller

Ce qui a changé et pourquoi Helm 3, limité au client, est plus sûr.

Helm 3 contre Helm 2 : fini, Tiller est une leçon Helm Academy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Helm Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Helm Academy comprend 4 leçons au total.

Helm a une histoire

Aujourd’hui, vous utilisez Helm 3, mais Helm 2 existait avant et fonctionnait très différemment. Connaître cette évolution vous aide à lire correctement les anciens guides. 📜

Helm 2 avait deux parties

Helm 2 était divisé en un client et un composant côté cluster appelé Tiller. Le CLI communiquait avec Tiller, qui communiquait avec Kubernetes.

Le rôle de Tiller

Tiller s’exécutait comme un Pod à l’intérieur du cluster. Il recevait vos commandes et appliquait les ressources réelles en votre nom.

Le problème de sécurité

Tiller disposait souvent de droits étendus d’administrateur du cluster. Toute personne qui y accédait pouvait pratiquement tout faire, ce qui constituait un véritable risque. 🔓

Helm 3 a supprimé Tiller

Le principal changement de Helm 3 est simple : Tiller a disparu. Le CLI communique désormais directement avec l’API Kubernetes, tout comme kubectl. 🎉

Helm côté client uniquement

Helm 3 est entièrement un client. Il utilise votre kubeconfig et vos propres autorisations : aucun composant serveur supplémentaire n’est donc à sécuriser.

Vos autorisations s’appliquent

Comme Helm 3 utilise vos identifiants, vous ne pouvez effectuer que les actions autorisées par votre rôle Kubernetes. Le contrôle d’accès devient simple et standard.

Les données des versions déployées ont été déplacées

Helm 3 stocke l’état de chaque version déployée dans un Secret Kubernetes de l’espace de noms concerné, plutôt que dans l’ancien stockage de Tiller.

Versions déployées limitées à un espace de noms

Dans Helm 3, les noms des versions déployées sont uniques par espace de noms, et non à l’échelle du cluster. Le même nom peut donc exister sans risque dans deux espaces de noms différents.

Autres améliorations de Helm 3

Helm 3 a également ajouté la validation facultative du schéma des valeurs et la prise en charge native des registres OCI, en plus de supprimer complètement Tiller.

Pourquoi cela vous concerne

Si un tutoriel mentionne Tiller ou helm init, il concerne Helm 2. Helm moderne n’a besoin d’aucune étape d’initialisation : vous pouvez donc l’ignorer sans risque. 👍

Vérification rapide

Quel a été le principal changement architectural de Helm 3 ?

Récapitulatif

Helm 3 a supprimé Tiller, est devenu exclusivement un client, utilise vos propres autorisations et stocke les versions déployées dans des Secrets associés à un espace de noms. Plus sûr et plus simple. ✅

Questions Fréquemment Posées

La leçon « Helm 3 contre Helm 2 : fini, Tiller » est-elle gratuite ?

Oui — le texte complet de « Helm 3 contre Helm 2 : fini, Tiller » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Helm Academy, passe à CoddyKit PRO. Le cours Helm Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Helm 3 contre Helm 2 : fini, Tiller » ?

Ce qui a changé et pourquoi Helm 3, limité au client, est plus sûr. Tu pratiques Helm Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Helm Academy ?

Aucune expérience préalable n'est requise. Helm Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « Helm 3 contre Helm 2 : fini, Tiller » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Helm Academy ?

Oui. Chaque leçon Helm Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Les difficultés de kubectl apply brut
  2. Helm, l’apt/yum de Kubernetes
  3. Charts, versions déployées et dépôts en un coup d’œil
  4. Helm 3 contre Helm 2 : fini, Tiller
← Retour à Helm Academy