DevOps-bootcamp · Lektion

Helm 3 jämfört med Helm 2: inget mer Tiller

Vad som ändrades och varför Helm 3 är klientbaserat och säkrare

Lektion 4 av 413 steg

Helm 3 jämfört med Helm 2: inget mer Tiller är en gratis lektion i DevOps-bootcamp på CoddyKit. Detta är lektion 4 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för DevOps-bootcamp, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i DevOps-bootcamp innehåller totalt 4 lektioner.

Helm har en historia

I dag använder du Helm 3, men Helm 2 kom först och fungerade på ett helt annat sätt. Om du känner till förändringen kan du läsa äldre guider på rätt sätt. 📜

Helm 2 hade två delar

Helm 2 bestod av en klient och en komponent i klustret som kallades Tiller. CLI:t pratade med Tiller, och Tiller pratade med Kubernetes.

Vad Tiller gjorde

Tiller kördes som en Pod inne i klustret. Den tog emot dina kommandon och tillämpade de faktiska resurserna åt dig.

Säkerhetsproblemet

Tiller kördes ofta med omfattande cluster-admin-rättigheter. Den som fick åtkomst till den kunde i praktiken göra vad som helst, vilket innebar en verklig risk. 🔓

Helm 3 tog bort Tiller

Den viktigaste förändringen i Helm 3 är enkel: Tiller är borta. CLI:t pratar nu direkt med Kubernetes API, precis som kubectl. 🎉

Helm består bara av en klient

Helm 3 är helt och hållet en klient. Den använder din kubeconfig och dina egna behörigheter, så det finns ingen extra serverkomponent att säkra.

Dina behörigheter gäller

Eftersom Helm 3 använder dina autentiseringsuppgifter kan du bara göra det som din Kubernetes-roll tillåter. Åtkomstkontrollen blir enkel och standardiserad.

Release-data flyttades

Helm 3 lagrar varje releases tillstånd som en Kubernetes-Secret i releasens namespace, i stället för i Tillers gamla lagring.

Releases är begränsade till namespace

I Helm 3 är releasenamn unika per namespace, inte i hela klustret. Samma namn kan därför tryggt finnas i två olika namespaces.

Andra uppgraderingar i Helm 3

Helm 3 lade också till validering av values med ett valfritt schema samt inbyggt stöd för OCI-register, utöver att Tiller togs bort helt.

Varför det är viktigt för dig

Om en handledning nämner Tiller eller helm init gäller den Helm 2. Moderna Helm behöver inget init-steg, så du kan tryggt hoppa över det. 👍

Snabb kontroll

Vilken var den största arkitektoniska förändringen i Helm 3?

Sammanfattning

Helm 3 tog bort Tiller, blev en ren klient, använder dina egna behörigheter och lagrar releases som Secrets med namespace. Säkrare och enklare. ✅

Gratis att börja

Lär dig DevOps-bootcamp med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
142
Lektioner
568

Vanliga frågor

Är lektionen ”Helm 3 jämfört med Helm 2: inget mer Tiller” gratis?

Ja – du kan läsa vilka 3 lektioner som helst i lärvägen DevOps-bootcamp, inklusive ”Helm 3 jämfört med Helm 2: inget mer Tiller”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i DevOps-bootcamp innehåller totalt 4 lektioner.

Vad lär jag mig i ”Helm 3 jämfört med Helm 2: inget mer Tiller”?

Vad som ändrades och varför Helm 3 är klientbaserat och säkrare Ni övar på DevOps-bootcamp med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig DevOps-bootcamp?

Du behöver inga förkunskaper. Utbildningen i DevOps-bootcamp på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 4 av 4.

Hur lång tid tar lektionen ”Helm 3 jämfört med Helm 2: inget mer Tiller”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här DevOps-bootcamp-lektionen?

Ja. Varje DevOps-bootcamp-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Problemen med rå kubectl apply
  2. Helm som apt/yum för Kubernetes
  3. Charts, releases och repositories i korthet
  4. Helm 3 jämfört med Helm 2: inget mer Tiller
← Tillbaka till DevOps-bootcamp