Helm 3 e Helm 2: niente più Tiller
Scopra cosa è cambiato e perché Helm 3, solo client, è più sicuro
Helm 3 e Helm 2: niente più Tiller è una lezione Helm Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Helm Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Helm Academy include 4 lezioni in totale.
Helm ha una storia
Oggi usa Helm 3, ma prima esisteva Helm 2, che funzionava in modo molto diverso. Conoscere questo cambiamento la aiuterà a leggere correttamente le guide più datate. 📜
Helm 2 aveva due componenti
Helm 2 era diviso in un client e in un componente lato cluster chiamato Tiller. La CLI comunicava con Tiller, che a sua volta comunicava con Kubernetes.
Che cosa faceva Tiller
Tiller veniva eseguito come Pod all'interno del cluster. Riceveva i comandi e applicava le risorse effettive per suo conto.
Il problema di sicurezza
Tiller spesso veniva eseguito con ampi privilegi di amministratore del cluster. Chiunque riuscisse a raggiungerlo poteva fare praticamente qualsiasi cosa: un rischio concreto. 🔓
Helm 3 ha rimosso Tiller
Il cambiamento principale di Helm 3 è semplice: Tiller non esiste più. La CLI ora comunica direttamente con l'API Kubernetes, proprio come kubectl. 🎉
Helm è solo client
Helm 3 è esclusivamente un client. Usa il Suo kubeconfig e i Suoi permessi, quindi non c'è alcun componente server aggiuntivo da proteggere.
Si applicano i Suoi permessi
Poiché Helm 3 usa le Sue credenziali, può fare solo ciò che il Suo ruolo Kubernetes consente. Il controllo degli accessi diventa semplice e standard.
I dati delle release sono stati spostati
Helm 3 archivia lo stato di ogni release come Secret Kubernetes nel namespace della release, invece di usare il vecchio sistema di archiviazione di Tiller.
Release limitate al namespace
In Helm 3, i nomi delle release sono univoci per namespace, non per l'intero cluster. Lo stesso nome può esistere senza problemi in due namespace diversi.
Altri miglioramenti di Helm 3
Helm 3 ha aggiunto anche la validazione facoltativa dello schema dei values e il supporto nativo ai registry OCI, oltre ad aver eliminato completamente Tiller.
Perché è importante per Lei
Se un tutorial menziona Tiller o helm init, si riferisce a Helm 2. Helm moderno non richiede alcun passaggio init, quindi può ignorarlo tranquillamente. 👍
Controllo rapido
Qual è stato il principale cambiamento architetturale introdotto in Helm 3?
Riepilogo
Helm 3 ha rimosso Tiller, è diventato un client puro, usa i Suoi permessi e archivia le release come Secret con ambito di namespace. Più sicuro e più semplice. ✅
Domande Frequenti
La lezione «Helm 3 e Helm 2: niente più Tiller» è gratuita?
Sì — il testo completo di «Helm 3 e Helm 2: niente più Tiller» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Helm Academy, passa a CoddyKit PRO. Il corso Helm Academy include 4 lezioni in totale.
Cosa imparerò in «Helm 3 e Helm 2: niente più Tiller»?
Scopra cosa è cambiato e perché Helm 3, solo client, è più sicuro Eserciti Helm Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Helm Academy?
Non è richiesta alcuna esperienza precedente. Helm Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Helm 3 e Helm 2: niente più Tiller»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Helm Academy?
Sì. Ogni lezione Helm Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- I problemi di kubectl apply manuale
- Helm come apt/yum per Kubernetes
- Chart, release e repository in breve
- Helm 3 e Helm 2: niente più Tiller