0Pricing
Helm Academy · Lekcja

Helm 3 a Helm 2: bez Tiller

Co się zmieniło i dlaczego Helm 3 działa tylko po stronie klienta oraz jest bezpieczniejszy.

Helm 3 a Helm 2: bez Tiller to bezpłatna lekcja Helm Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Helm Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Helm Academy zawiera 4 lekcji w sumie.

Helm ma swoją historię

Obecnie używa się Helma 3, ale wcześniej powstał Helm 2, który działał zupełnie inaczej. Poznanie tej zmiany pomaga poprawnie czytać starsze poradniki. 📜

Helm 2 miał dwie części

Helm 2 składał się z klienta oraz komponentu działającego po stronie klastra, zwanego Tiller. Interfejs CLI komunikował się z Tillerem, a Tiller z Kubernetesem.

Rola Tillera

Tiller działał jako Pod wewnątrz klastra. Odbierał polecenia i w imieniu użytkownika stosował właściwe zasoby.

Problem z bezpieczeństwem

Tiller często działał z szerokimi uprawnieniami cluster-admin. Każdy, kto uzyskał do niego dostęp, mógł w praktyce zrobić wszystko, co stanowiło realne zagrożenie. 🔓

Helm 3 usunął Tillera

Najważniejsza zmiana w Helm 3 jest prosta: Tiller zniknął. CLI komunikuje się teraz bezpośrednio z API Kubernetes, tak jak kubectl. 🎉

Helm działający wyłącznie po stronie klienta

Helm 3 jest wyłącznie klientem. Korzysta z kubeconfig oraz własnych uprawnień użytkownika, więc nie ma dodatkowego komponentu serwerowego, który trzeba zabezpieczać.

Obowiązują Państwa uprawnienia

Ponieważ Helm 3 korzysta z Państwa poświadczeń, można wykonywać tylko te operacje, na które pozwala rola Kubernetes. Kontrola dostępu staje się prosta i standardowa.

Przeniesiono dane release'ów

Helm 3 przechowuje stan każdego release'u jako Kubernetesowy Secret w jego namespace, zamiast korzystać ze starego magazynu Tillera.

Release'y ograniczone do namespace'ów

W Helm 3 nazwy release'ów są unikatowe w obrębie namespace, a nie w całym klastrze. Ta sama nazwa może bezpiecznie występować w dwóch różnych namespace'ach.

Inne ulepszenia w Helm 3

Helm 3 dodał także opcjonalną walidację schema wartości oraz natywną obsługę rejestrów OCI, a ponadto całkowicie usunął Tillera.

Dlaczego ma to znaczenie

Jeśli poradnik wspomina o Tiller lub helm init, dotyczy Helma 2. Współczesny Helm nie wymaga kroku init, więc można go bezpiecznie pominąć. 👍

Szybkie sprawdzenie

Jaka była największa zmiana architektoniczna w Helm 3?

Podsumowanie

Helm 3 usunął Tiller, stał się narzędziem działającym wyłącznie po stronie klienta, korzysta z własnych uprawnień użytkownika i przechowuje release'y jako Secret'y ograniczone do namespace'ów. Jest bezpieczniejszy i prostszy. ✅

Często zadawane pytania

Czy lekcja „Helm 3 a Helm 2: bez Tiller” jest bezpłatna?

Tak — pełny tekst „Helm 3 a Helm 2: bez Tiller” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Helm Academy, przejdź na CoddyKit PRO. Kurs Helm Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Helm 3 a Helm 2: bez Tiller”?

Co się zmieniło i dlaczego Helm 3 działa tylko po stronie klienta oraz jest bezpieczniejszy. Ćwiczysz Helm Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Helm Academy?

Nie wymagamy żadnego doświadczenia. Helm Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Helm 3 a Helm 2: bez Tiller”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Helm Academy?

Tak. Każda lekcja Helm Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Problemy z surowym kubectl apply
  2. Helm jako apt/yum dla Kubernetes
  3. Charts, releases i repozytoria w skrócie
  4. Helm 3 a Helm 2: bez Tiller
← Powrót do Helm Academy