Helm 3 a Helm 2: bez Tiller
Co się zmieniło i dlaczego Helm 3 działa tylko po stronie klienta oraz jest bezpieczniejszy.
Helm 3 a Helm 2: bez Tiller to bezpłatna lekcja Helm Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Helm Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Helm Academy zawiera 4 lekcji w sumie.
Helm ma swoją historię
Obecnie używa się Helma 3, ale wcześniej powstał Helm 2, który działał zupełnie inaczej. Poznanie tej zmiany pomaga poprawnie czytać starsze poradniki. 📜
Helm 2 miał dwie części
Helm 2 składał się z klienta oraz komponentu działającego po stronie klastra, zwanego Tiller. Interfejs CLI komunikował się z Tillerem, a Tiller z Kubernetesem.
Rola Tillera
Tiller działał jako Pod wewnątrz klastra. Odbierał polecenia i w imieniu użytkownika stosował właściwe zasoby.
Problem z bezpieczeństwem
Tiller często działał z szerokimi uprawnieniami cluster-admin. Każdy, kto uzyskał do niego dostęp, mógł w praktyce zrobić wszystko, co stanowiło realne zagrożenie. 🔓
Helm 3 usunął Tillera
Najważniejsza zmiana w Helm 3 jest prosta: Tiller zniknął. CLI komunikuje się teraz bezpośrednio z API Kubernetes, tak jak kubectl. 🎉
Helm działający wyłącznie po stronie klienta
Helm 3 jest wyłącznie klientem. Korzysta z kubeconfig oraz własnych uprawnień użytkownika, więc nie ma dodatkowego komponentu serwerowego, który trzeba zabezpieczać.
Obowiązują Państwa uprawnienia
Ponieważ Helm 3 korzysta z Państwa poświadczeń, można wykonywać tylko te operacje, na które pozwala rola Kubernetes. Kontrola dostępu staje się prosta i standardowa.
Przeniesiono dane release'ów
Helm 3 przechowuje stan każdego release'u jako Kubernetesowy Secret w jego namespace, zamiast korzystać ze starego magazynu Tillera.
Release'y ograniczone do namespace'ów
W Helm 3 nazwy release'ów są unikatowe w obrębie namespace, a nie w całym klastrze. Ta sama nazwa może bezpiecznie występować w dwóch różnych namespace'ach.
Inne ulepszenia w Helm 3
Helm 3 dodał także opcjonalną walidację schema wartości oraz natywną obsługę rejestrów OCI, a ponadto całkowicie usunął Tillera.
Dlaczego ma to znaczenie
Jeśli poradnik wspomina o Tiller lub helm init, dotyczy Helma 2. Współczesny Helm nie wymaga kroku init, więc można go bezpiecznie pominąć. 👍
Szybkie sprawdzenie
Jaka była największa zmiana architektoniczna w Helm 3?
Podsumowanie
Helm 3 usunął Tiller, stał się narzędziem działającym wyłącznie po stronie klienta, korzysta z własnych uprawnień użytkownika i przechowuje release'y jako Secret'y ograniczone do namespace'ów. Jest bezpieczniejszy i prostszy. ✅
Często zadawane pytania
Czy lekcja „Helm 3 a Helm 2: bez Tiller” jest bezpłatna?
Tak — pełny tekst „Helm 3 a Helm 2: bez Tiller” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Helm Academy, przejdź na CoddyKit PRO. Kurs Helm Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Helm 3 a Helm 2: bez Tiller”?
Co się zmieniło i dlaczego Helm 3 działa tylko po stronie klienta oraz jest bezpieczniejszy. Ćwiczysz Helm Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Helm Academy?
Nie wymagamy żadnego doświadczenia. Helm Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.
Ile czasu zajmuje lekcja „Helm 3 a Helm 2: bez Tiller”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Helm Academy?
Tak. Każda lekcja Helm Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Problemy z surowym kubectl apply
- Helm jako apt/yum dla Kubernetes
- Charts, releases i repozytoria w skrócie
- Helm 3 a Helm 2: bez Tiller