DevOps Bootcamp · Урок

Helm 3 и Helm 2: больше никаких Tiller

Что изменилось и почему Helm 3 безопаснее и работает только на стороне клиента

Урок 4 из 413 шагов

«Helm 3 и Helm 2: больше никаких Tiller» — бесплатный урок DevOps Bootcamp на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения DevOps Bootcamp, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс DevOps Bootcamp содержит 4 уроков всего.

У Helm есть история

Сегодня Вы используете Helm 3, но сначала появился Helm 2, работавший совсем иначе. Знание этих изменений поможет Вам правильно читать старые руководства. 📜

У Helm 2 было две части

Helm 2 состоял из клиентской части и компонента в кластере под названием Tiller. CLI обращался к Tiller, а Tiller — к Kubernetes.

Что делал Tiller

Tiller работал как Pod внутри кластера. Он получал Ваши команды и от Вашего имени применял реальные ресурсы.

Проблема безопасности

Tiller часто работал с широкими правами администратора кластера. Любой, кто получал к нему доступ, фактически мог сделать что угодно, что представляло серьёзный риск. 🔓

Helm 3 удалил Tiller

Главное изменение в Helm 3 простое: Tiller исчез. Теперь CLI напрямую обращается к API Kubernetes, как и kubectl. 🎉

Helm только с клиентской частью

Helm 3 — это исключительно клиент. Он использует Ваш kubeconfig и Ваши собственные разрешения, поэтому дополнительного серверного компонента для защиты нет.

Применяются Ваши разрешения

Поскольку Helm 3 использует Ваши учётные данные, Вам доступны только те действия, которые разрешает Ваша роль Kubernetes. Управление доступом становится простым и стандартным.

Данные о релизах переместились

Helm 3 хранит состояние каждого релиза как Kubernetes-ресурс Secret в пространстве имён релиза, а не в прежнем хранилище Tiller.

Релизы ограничены пространством имён

В Helm 3 имена релизов уникальны для каждого пространства имён, а не для всего кластера. Одно и то же имя может безопасно существовать в двух разных пространствах имён.

Другие улучшения Helm 3

В Helm 3 также появилась необязательная проверка схемы значений и встроенная поддержка реестров OCI, а Tiller был полностью удалён.

Почему это важно для Вас

Если в руководстве упоминаются Tiller или helm init, оно предназначено для Helm 2. Современному Helm не нужен шаг init, поэтому его можно спокойно пропустить. 👍

Быстрая проверка

Каким было самое значительное архитектурное изменение в Helm 3?

Итоги

Helm 3 удалил Tiller, стал работать только как клиент, использует Ваши собственные разрешения и хранит релизы как Secrets в пространствах имён. Безопаснее и проще. ✅

Можно начать бесплатно

Изучай DevOps Bootcamp с ИИ-репетитором — бесплатно

Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.

Курсы
142
Уроки
568

Часто задаваемые вопросы

Урок «Helm 3 и Helm 2: больше никаких Tiller» бесплатный?

Да — полный текст урока «Helm 3 и Helm 2: больше никаких Tiller» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс DevOps Bootcamp, подпишись на CoddyKit PRO. Курс DevOps Bootcamp содержит 4 уроков всего.

Чему я научусь в уроке «Helm 3 и Helm 2: больше никаких Tiller»?

Что изменилось и почему Helm 3 безопаснее и работает только на стороне клиента Ты практикуешь DevOps Bootcamp с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать DevOps Bootcamp?

Предыдущий опыт не требуется. DevOps Bootcamp на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Helm 3 и Helm 2: больше никаких Tiller»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке DevOps Bootcamp?

Да. Каждый урок DevOps Bootcamp включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Проблемы необработанного kubectl apply
  2. Helm как apt/yum для Kubernetes
  3. Чарты, выпуски и репозитории вкратце
  4. Helm 3 и Helm 2: больше никаких Tiller
← Назад к DevOps Bootcamp