Helm 3 versus Helm 2: chega de Tiller
O que mudou e por que o Helm 3 é apenas de cliente e mais seguro.
Helm 3 versus Helm 2: chega de Tiller é uma aula grátis de Helm Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Helm Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Helm Academy inclui 4 aulas no total.
O Helm tem uma história
Hoje você usa o Helm 3, mas o Helm 2 veio primeiro e funcionava de maneira bem diferente. Conhecer essa mudança ajuda você a ler guias antigos corretamente. 📜
O Helm 2 tinha duas partes
O Helm 2 era dividido em um cliente e um componente no ambiente chamado Tiller. O CLI conversava com o Tiller, e o Tiller conversava com o Kubernetes.
O que o Tiller fazia
O Tiller era executado como um Pod dentro do ambiente. Ele recebia seus comandos e aplicava os recursos reais em seu nome.
O problema de segurança
O Tiller frequentemente era executado com amplas permissões de administrador do ambiente. Qualquer pessoa que conseguisse acessá-lo poderia fazer praticamente qualquer coisa, o que representava um risco real. 🔓
O Helm 3 removeu o Tiller
A principal mudança do Helm 3 é simples: o Tiller desapareceu. Agora o CLI conversa diretamente com a API do Kubernetes, assim como o kubectl. 🎉
Helm somente no cliente
O Helm 3 é exclusivamente um cliente. Ele usa seu kubeconfig e suas próprias permissões, portanto não há um componente adicional de servidor para proteger.
Suas permissões se aplicam
Como o Helm 3 usa suas credenciais, você só pode fazer o que sua função no Kubernetes permitir. O controle de acesso se torna simples e padrão.
Os dados das instâncias foram movidos
O Helm 3 armazena o estado de cada instância como um Secret do Kubernetes no espaço de nomes da instância, em vez de usar o armazenamento antigo do Tiller.
Instâncias limitadas ao espaço de nomes
No Helm 3, os nomes das instâncias são exclusivos por espaço de nomes, não em todo o ambiente. O mesmo nome pode existir com segurança em dois espaços de nomes diferentes.
Outras melhorias do Helm 3
O Helm 3 também adicionou a validação opcional do esquema de valores e suporte nativo a registros OCI, além de remover completamente o Tiller.
Por que isso é importante para você
Se um tutorial mencionar o Tiller ou helm init, ele é destinado ao Helm 2. O Helm moderno não precisa da etapa init, então você pode ignorá-la com segurança. 👍
Verificação rápida
Qual foi a maior mudança arquitetural do Helm 3?
Recapitulação
O Helm 3 removeu o Tiller, tornou-se exclusivo do cliente, usa suas próprias permissões e armazena as instâncias como Secrets vinculados a espaços de nomes. Mais seguro e mais simples. ✅
Perguntas Frequentes
A aula “Helm 3 versus Helm 2: chega de Tiller” é grátis?
Sim — o texto completo de “Helm 3 versus Helm 2: chega de Tiller” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Helm Academy, atualize para CoddyKit PRO. O curso de Helm Academy inclui 4 aulas no total.
O que vou aprender em “Helm 3 versus Helm 2: chega de Tiller”?
O que mudou e por que o Helm 3 é apenas de cliente e mais seguro. Você pratica Helm Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Helm Academy?
Nenhuma experiência prévia é necessária. Helm Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Helm 3 versus Helm 2: chega de Tiller”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Helm Academy?
Sim. Cada aula de Helm Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Os problemas do kubectl apply manual
- Helm como apt/yum para Kubernetes
- Charts, releases e repositórios em resumo
- Helm 3 versus Helm 2: chega de Tiller