0Pricing
Helm Academy · Урок

Helm 3 и Helm 2: больше никаких Tiller

Что изменилось и почему Helm 3 безопаснее и работает только на стороне клиента

«Helm 3 и Helm 2: больше никаких Tiller» — бесплатный урок Helm Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Helm Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Helm Academy содержит 4 уроков всего.

У Helm есть история

Сегодня Вы используете Helm 3, но сначала появился Helm 2, работавший совсем иначе. Знание этих изменений поможет Вам правильно читать старые руководства. 📜

У Helm 2 было две части

Helm 2 состоял из клиентской части и компонента в кластере под названием Tiller. CLI обращался к Tiller, а Tiller — к Kubernetes.

Что делал Tiller

Tiller работал как Pod внутри кластера. Он получал Ваши команды и от Вашего имени применял реальные ресурсы.

Проблема безопасности

Tiller часто работал с широкими правами администратора кластера. Любой, кто получал к нему доступ, фактически мог сделать что угодно, что представляло серьёзный риск. 🔓

Helm 3 удалил Tiller

Главное изменение в Helm 3 простое: Tiller исчез. Теперь CLI напрямую обращается к API Kubernetes, как и kubectl. 🎉

Helm только с клиентской частью

Helm 3 — это исключительно клиент. Он использует Ваш kubeconfig и Ваши собственные разрешения, поэтому дополнительного серверного компонента для защиты нет.

Применяются Ваши разрешения

Поскольку Helm 3 использует Ваши учётные данные, Вам доступны только те действия, которые разрешает Ваша роль Kubernetes. Управление доступом становится простым и стандартным.

Данные о релизах переместились

Helm 3 хранит состояние каждого релиза как Kubernetes-ресурс Secret в пространстве имён релиза, а не в прежнем хранилище Tiller.

Релизы ограничены пространством имён

В Helm 3 имена релизов уникальны для каждого пространства имён, а не для всего кластера. Одно и то же имя может безопасно существовать в двух разных пространствах имён.

Другие улучшения Helm 3

В Helm 3 также появилась необязательная проверка схемы значений и встроенная поддержка реестров OCI, а Tiller был полностью удалён.

Почему это важно для Вас

Если в руководстве упоминаются Tiller или helm init, оно предназначено для Helm 2. Современному Helm не нужен шаг init, поэтому его можно спокойно пропустить. 👍

Быстрая проверка

Каким было самое значительное архитектурное изменение в Helm 3?

Итоги

Helm 3 удалил Tiller, стал работать только как клиент, использует Ваши собственные разрешения и хранит релизы как Secrets в пространствах имён. Безопаснее и проще. ✅

Часто задаваемые вопросы

Урок «Helm 3 и Helm 2: больше никаких Tiller» бесплатный?

Да — полный текст урока «Helm 3 и Helm 2: больше никаких Tiller» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Helm Academy, подпишись на CoddyKit PRO. Курс Helm Academy содержит 4 уроков всего.

Чему я научусь в уроке «Helm 3 и Helm 2: больше никаких Tiller»?

Что изменилось и почему Helm 3 безопаснее и работает только на стороне клиента Ты практикуешь Helm Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Helm Academy?

Предыдущий опыт не требуется. Helm Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Helm 3 и Helm 2: больше никаких Tiller»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Helm Academy?

Да. Каждый урок Helm Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Проблемы необработанного kubectl apply
  2. Helm как apt/yum для Kubernetes
  3. Чарты, выпуски и репозитории вкратце
  4. Helm 3 и Helm 2: больше никаких Tiller
← Назад к Helm Academy