DevOps-bootcamp · Les

Helm 3 versus Helm 2: geen Tiller meer

Wat er is veranderd en waarom Helm 3 alleen client-side en veiliger is.

Les 4 van 413 stappen

Helm 3 versus Helm 2: geen Tiller meer is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Helm heeft een geschiedenis

Vandaag gebruik je Helm 3, maar Helm 2 kwam eerst en werkte heel anders. Als je die verandering kent, kun je oudere handleidingen correct lezen. 📜

Helm 2 had twee onderdelen

Helm 2 bestond uit een client en een component aan de clusterzijde met de naam Tiller. De CLI praatte met Tiller en Tiller praatte met Kubernetes.

Wat Tiller deed

Tiller draaide als een Pod in het cluster. Het ontving je opdrachten en paste namens jou de daadwerkelijke resources toe.

Het beveiligingsprobleem

Tiller draaide vaak met ruime rechten voor clusterbeheer. Iedereen die er toegang toe kreeg, kon in feite alles doen. Dat was een reëel risico. 🔓

Helm 3 verwijderde Tiller

De belangrijkste verandering in Helm 3 is eenvoudig: Tiller is verdwenen. De CLI praat nu rechtstreeks met de Kubernetes-API, net als kubectl. 🎉

Helm werkt alleen aan de clientzijde

Helm 3 is uitsluitend een client. Het gebruikt je kubeconfig en je eigen rechten, dus er is geen extra servercomponent die je moet beveiligen.

Jouw rechten zijn van toepassing

Omdat Helm 3 je inloggegevens gebruikt, kun je alleen doen wat je Kubernetes-rol toestaat. Toegangsbeheer wordt daardoor eenvoudig en standaard.

De releasegegevens zijn verplaatst

Helm 3 slaat de toestand van elke release op als een Kubernetes-Secret in de namespace van de release, in plaats van in de oude opslag van Tiller.

Releases zijn aan een namespace gebonden

In Helm 3 zijn releasenamen uniek per namespace, niet in het hele cluster. Dezelfde naam kan veilig in twee verschillende namespaces bestaan.

Andere verbeteringen in Helm 3

Helm 3 voegde ook optionele validatie van het values-schema en ingebouwde ondersteuning voor OCI-registers toe, naast het volledig verwijderen van Tiller.

Waarom dit voor jou belangrijk is

Als een handleiding Tiller of helm init noemt, gaat die over Helm 2. Modern Helm heeft geen initialisatiestap nodig, dus je kunt die veilig overslaan. 👍

Snelle controle

Wat was de grootste architectuurwijziging in Helm 3?

Samenvatting

Helm 3 verwijderde Tiller, werd een client zonder servercomponent, gebruikt je eigen rechten en slaat releases op als Secrets binnen namespaces. Veiliger en eenvoudiger. ✅

Gratis beginnen

Leer DevOps-bootcamp met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
142
Lessen
568

Veelgestelde vragen

Is de les “Helm 3 versus Helm 2: geen Tiller meer” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “Helm 3 versus Helm 2: geen Tiller meer”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Wat leer ik in “Helm 3 versus Helm 2: geen Tiller meer”?

Wat er is veranderd en waarom Helm 3 alleen client-side en veiliger is. Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?

Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.

Hoe lang duurt de les “Helm 3 versus Helm 2: geen Tiller meer”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?

Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. De problemen van raw kubectl apply
  2. Helm als apt/yum voor Kubernetes
  3. Charts, releases en repositories in één oogopslag
  4. Helm 3 versus Helm 2: geen Tiller meer
← Terug naar DevOps-bootcamp