Helm 3 と Helm 2:Tiller は不要
変更点と、Helm 3 がクライアント専用でより安全になった理由を学びます。
「Helm 3 と Helm 2:Tiller は不要」はCoddyKit上の無料Helm Academyレッスンです。 これはレッスン4/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはHelm Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Helm Academyコースには全4レッスンが含まれています。
Helmには歴史がある
現在はHelm 3を使いますが、最初に登場したHelm 2は仕組みが大きく異なりました。この変化を知っておくと、古いガイドも正しく読めます。📜
Helm 2には2つの部分があった
Helm 2は、クライアントと、クラスター側のコンポーネントであるTillerに分かれていました。CLIがTillerと通信し、TillerがKubernetesと通信していました。
Tillerの役割
Tillerはクラスター内のPodとして動作していました。コマンドを受け取り、実際のリソースを代わりに適用していました。
セキュリティ上の問題
Tillerは、広範なcluster-admin権限で実行されることがよくありました。Tillerに到達できる人は実質的に何でも実行できたため、現実的なリスクとなっていました。🔓
Helm 3でTillerが廃止された
Helm 3における大きな変更はシンプルです。Tillerがなくなりました。CLIはkubectlと同じように、Kubernetes APIと直接通信します。🎉
クライアントだけになったHelm
Helm 3は純粋なclientです。kubeconfigと自分自身の権限を使うため、保護すべき追加のサーバーコンポーネントはありません。
自分の権限が適用される
Helm 3は自分のcredentialsを使うため、Kubernetesのロールで許可された操作だけを実行できます。アクセス制御がシンプルで標準的になります。
Releaseデータの保存先が変わった
Helm 3では、各releaseの状態を、以前のTillerのストレージではなく、releaseのnamespace内にあるKubernetesのSecretとして保存します。
Namespace単位のRelease
Helm 3では、release名はクラスター全体ではなくnamespaceごとに一意です。同じ名前を、異なる2つのnamespaceで安全に使えます。
その他のHelm 3の改善
Helm 3では、Tillerを完全に廃止したほか、オプションでvaluesのschema検証や、OCIレジストリのネイティブサポートも追加されました。
あなたにとって重要な理由
チュートリアルにTillerやhelm initが登場する場合、それはHelm 2向けです。最新のHelmではinit手順は不要なので、安心して飛ばせます。👍
クイックチェック
Helm 3における最大のアーキテクチャ変更は何ですか。
まとめ
Helm 3ではTillerが廃止され、クライアントのみになり、自分自身の権限を使い、releaseをnamespace単位のSecretとして保存します。より安全でシンプルになりました。✅
よくある質問
「Helm 3 と Helm 2:Tiller は不要」レッスンは無料ですか?
はい。「Helm 3 と Helm 2:Tiller は不要」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Helm Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Helm Academyコースには全4レッスンが含まれています。
「Helm 3 と Helm 2:Tiller は不要」で何を学びますか?
変更点と、Helm 3 がクライアント専用でより安全になった理由を学びます。 ブラウザで直接実行するハンズオンコードでHelm Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Helm Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのHelm Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン4/4です。
「Helm 3 と Helm 2:Tiller は不要」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このHelm Academyレッスンでコードを書いて実行できますか?
はい。すべてのHelm Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- 生の kubectl apply が抱える問題
- Kubernetes における apt/yum としての Helm
- Chart、Release、Repository の概要
- Helm 3 と Helm 2:Tiller は不要