Helm 3 versus Helm 2: geen Tiller meer
Wat er is veranderd en waarom Helm 3 alleen client-side en veiliger is.
Helm 3 versus Helm 2: geen Tiller meer is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
Helm heeft een geschiedenis
Vandaag gebruik je Helm 3, maar Helm 2 kwam eerst en werkte heel anders. Als je die verandering kent, kun je oudere handleidingen correct lezen. 📜
Helm 2 had twee onderdelen
Helm 2 bestond uit een client en een component aan de clusterzijde met de naam Tiller. De CLI praatte met Tiller en Tiller praatte met Kubernetes.
Wat Tiller deed
Tiller draaide als een Pod in het cluster. Het ontving je opdrachten en paste namens jou de daadwerkelijke resources toe.
Het beveiligingsprobleem
Tiller draaide vaak met ruime rechten voor clusterbeheer. Iedereen die er toegang toe kreeg, kon in feite alles doen. Dat was een reëel risico. 🔓
Helm 3 verwijderde Tiller
De belangrijkste verandering in Helm 3 is eenvoudig: Tiller is verdwenen. De CLI praat nu rechtstreeks met de Kubernetes-API, net als kubectl. 🎉
Helm werkt alleen aan de clientzijde
Helm 3 is uitsluitend een client. Het gebruikt je kubeconfig en je eigen rechten, dus er is geen extra servercomponent die je moet beveiligen.
Jouw rechten zijn van toepassing
Omdat Helm 3 je inloggegevens gebruikt, kun je alleen doen wat je Kubernetes-rol toestaat. Toegangsbeheer wordt daardoor eenvoudig en standaard.
De releasegegevens zijn verplaatst
Helm 3 slaat de toestand van elke release op als een Kubernetes-Secret in de namespace van de release, in plaats van in de oude opslag van Tiller.
Releases zijn aan een namespace gebonden
In Helm 3 zijn releasenamen uniek per namespace, niet in het hele cluster. Dezelfde naam kan veilig in twee verschillende namespaces bestaan.
Andere verbeteringen in Helm 3
Helm 3 voegde ook optionele validatie van het values-schema en ingebouwde ondersteuning voor OCI-registers toe, naast het volledig verwijderen van Tiller.
Waarom dit voor jou belangrijk is
Als een handleiding Tiller of helm init noemt, gaat die over Helm 2. Modern Helm heeft geen initialisatiestap nodig, dus je kunt die veilig overslaan. 👍
Snelle controle
Wat was de grootste architectuurwijziging in Helm 3?
Samenvatting
Helm 3 verwijderde Tiller, werd een client zonder servercomponent, gebruikt je eigen rechten en slaat releases op als Secrets binnen namespaces. Veiliger en eenvoudiger. ✅
Leer DevOps-bootcamp met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 142
- Lessen
- 568
Veelgestelde vragen
Is de les “Helm 3 versus Helm 2: geen Tiller meer” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “Helm 3 versus Helm 2: geen Tiller meer”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
Wat leer ik in “Helm 3 versus Helm 2: geen Tiller meer”?
Wat er is veranderd en waarom Helm 3 alleen client-side en veiliger is. Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?
Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.
Hoe lang duurt de les “Helm 3 versus Helm 2: geen Tiller meer”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?
Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- De problemen van raw kubectl apply
- Helm als apt/yum voor Kubernetes
- Charts, releases en repositories in één oogopslag
- Helm 3 versus Helm 2: geen Tiller meer