Helm 3 jämfört med Helm 2: inget mer Tiller
Vad som ändrades och varför Helm 3 är klientbaserat och säkrare
Helm 3 jämfört med Helm 2: inget mer Tiller är en gratis lektion i DevOps-bootcamp på CoddyKit. Detta är lektion 4 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för DevOps-bootcamp, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i DevOps-bootcamp innehåller totalt 4 lektioner.
Helm har en historia
I dag använder du Helm 3, men Helm 2 kom först och fungerade på ett helt annat sätt. Om du känner till förändringen kan du läsa äldre guider på rätt sätt. 📜
Helm 2 hade två delar
Helm 2 bestod av en klient och en komponent i klustret som kallades Tiller. CLI:t pratade med Tiller, och Tiller pratade med Kubernetes.
Vad Tiller gjorde
Tiller kördes som en Pod inne i klustret. Den tog emot dina kommandon och tillämpade de faktiska resurserna åt dig.
Säkerhetsproblemet
Tiller kördes ofta med omfattande cluster-admin-rättigheter. Den som fick åtkomst till den kunde i praktiken göra vad som helst, vilket innebar en verklig risk. 🔓
Helm 3 tog bort Tiller
Den viktigaste förändringen i Helm 3 är enkel: Tiller är borta. CLI:t pratar nu direkt med Kubernetes API, precis som kubectl. 🎉
Helm består bara av en klient
Helm 3 är helt och hållet en klient. Den använder din kubeconfig och dina egna behörigheter, så det finns ingen extra serverkomponent att säkra.
Dina behörigheter gäller
Eftersom Helm 3 använder dina autentiseringsuppgifter kan du bara göra det som din Kubernetes-roll tillåter. Åtkomstkontrollen blir enkel och standardiserad.
Release-data flyttades
Helm 3 lagrar varje releases tillstånd som en Kubernetes-Secret i releasens namespace, i stället för i Tillers gamla lagring.
Releases är begränsade till namespace
I Helm 3 är releasenamn unika per namespace, inte i hela klustret. Samma namn kan därför tryggt finnas i två olika namespaces.
Andra uppgraderingar i Helm 3
Helm 3 lade också till validering av values med ett valfritt schema samt inbyggt stöd för OCI-register, utöver att Tiller togs bort helt.
Varför det är viktigt för dig
Om en handledning nämner Tiller eller helm init gäller den Helm 2. Moderna Helm behöver inget init-steg, så du kan tryggt hoppa över det. 👍
Snabb kontroll
Vilken var den största arkitektoniska förändringen i Helm 3?
Sammanfattning
Helm 3 tog bort Tiller, blev en ren klient, använder dina egna behörigheter och lagrar releases som Secrets med namespace. Säkrare och enklare. ✅
Lär dig DevOps-bootcamp med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 142
- Lektioner
- 568
Vanliga frågor
Är lektionen ”Helm 3 jämfört med Helm 2: inget mer Tiller” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen DevOps-bootcamp, inklusive ”Helm 3 jämfört med Helm 2: inget mer Tiller”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i DevOps-bootcamp innehåller totalt 4 lektioner.
Vad lär jag mig i ”Helm 3 jämfört med Helm 2: inget mer Tiller”?
Vad som ändrades och varför Helm 3 är klientbaserat och säkrare Ni övar på DevOps-bootcamp med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig DevOps-bootcamp?
Du behöver inga förkunskaper. Utbildningen i DevOps-bootcamp på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 4 av 4.
Hur lång tid tar lektionen ”Helm 3 jämfört med Helm 2: inget mer Tiller”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här DevOps-bootcamp-lektionen?
Ja. Varje DevOps-bootcamp-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Problemen med rå kubectl apply
- Helm som apt/yum för Kubernetes
- Charts, releases och repositories i korthet
- Helm 3 jämfört med Helm 2: inget mer Tiller