Helm 3 เทียบกับ Helm 2: ไม่มี Tiller อีกต่อไป
สิ่งที่เปลี่ยนไป และเหตุใด Helm 3 จึงทำงานเฉพาะฝั่งไคลเอ็นต์และปลอดภัยกว่า
Helm 3 เทียบกับ Helm 2: ไม่มี Tiller อีกต่อไป เป็นบทเรียน Helm Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Helm Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Helm Academy มีบทเรียนทั้งหมด 4 บทเรียน
Helm มีประวัติความเป็นมา
ปัจจุบันคุณใช้ Helm 3 แต่ Helm 2 มาก่อนและทำงานแตกต่างกันมาก การทราบความเปลี่ยนแปลงนี้ช่วยให้คุณอ่านคู่มือเก่าได้อย่างถูกต้อง 📜
Helm 2 มีสองส่วน
Helm 2 แบ่งออกเป็นไคลเอนต์และองค์ประกอบฝั่งคลัสเตอร์ที่เรียกว่า Tiller โดย CLI จะสื่อสารกับ Tiller และ Tiller จะสื่อสารกับ Kubernetes
สิ่งที่ Tiller ทำ
Tillerทำงานเป็น Pod ภายในคลัสเตอร์ โดยรับคำสั่งของคุณแล้วนำทรัพยากรจริงไปใช้งานแทนคุณ
ปัญหาด้านความปลอดภัย
Tillerมักทำงานด้วยสิทธิ์ผู้ดูแลคลัสเตอร์ในวงกว้าง ใครก็ตามที่เข้าถึงมันได้ก็อาจทำทุกอย่างได้ ซึ่งเป็นความเสี่ยงที่แท้จริง 🔓
Helm 3 นำ Tiller ออก
การเปลี่ยนแปลงสำคัญใน Helm 3 นั้นเรียบง่าย: Tillerหายไปแล้ว ตอนนี้ CLI สื่อสารกับ API ของ Kubernetes โดยตรง เช่นเดียวกับ kubectl 🎉
Helm ที่มีเฉพาะไคลเอนต์
Helm 3 เป็น ไคลเอนต์เพียงอย่างเดียว โดยใช้ kubeconfig และสิทธิ์ของคุณเอง จึงไม่มีองค์ประกอบเซิร์ฟเวอร์เพิ่มเติมที่ต้องรักษาความปลอดภัย
ใช้สิทธิ์ของคุณ
เนื่องจาก Helm 3 ใช้ ข้อมูลรับรองของคุณ คุณจึงทำได้เฉพาะสิ่งที่บทบาท Kubernetes ของคุณอนุญาต การควบคุมการเข้าถึงจึงเรียบง่ายและเป็นมาตรฐาน
ย้ายข้อมูลรีลีส
Helm 3 จัดเก็บสถานะของแต่ละรีลีสไว้เป็นทรัพยากรข้อมูลลับของ Kubernetes ในเนมสเปซของรีลีสนั้น แทนที่จะเก็บไว้ในพื้นที่จัดเก็บเดิมของ Tiller
รีลีสจำกัดขอบเขตตามเนมสเปซ
ใน Helm 3 ชื่อรีลีสจะไม่ซ้ำกันภายในแต่ละ เนมสเปซ ไม่ใช่ทั้งคลัสเตอร์ ชื่อเดียวกันจึงสามารถมีอยู่ในสองเนมสเปซที่แตกต่างกันได้อย่างปลอดภัย
การปรับปรุงอื่น ๆ ใน Helm 3
Helm 3 ยังเพิ่มการตรวจสอบ สคีมาของค่าที่เลือกใช้ได้ และการรองรับรีจิสทรี OCI โดยตรง นอกเหนือจากการนำ Tiller ออกทั้งหมด
เหตุใดเรื่องนี้จึงสำคัญต่อคุณ
หากบทเรียนกล่าวถึง Tiller หรือ helm init บทเรียนนั้นเป็นของ Helm 2 ส่วน Helm สมัยใหม่ไม่ต้องมีขั้นตอน init ดังนั้นคุณข้ามส่วนนั้นได้อย่างปลอดภัย 👍
ตรวจสอบอย่างรวดเร็ว
การเปลี่ยนแปลงด้านสถาปัตยกรรมครั้งใหญ่ที่สุดใน Helm 3 คืออะไร
สรุป
Helm 3 นำ Tillerออก เปลี่ยนเป็นไคลเอนต์เพียงอย่างเดียว ใช้สิทธิ์ของคุณเอง และจัดเก็บรีลีสเป็น Secret ภายในเนมสเปซ ปลอดภัยและเรียบง่ายยิ่งขึ้น ✅
คำถามที่พบบ่อย
บทเรียน “Helm 3 เทียบกับ Helm 2: ไม่มี Tiller อีกต่อไป” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “Helm 3 เทียบกับ Helm 2: ไม่มี Tiller อีกต่อไป” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Helm Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Helm Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “Helm 3 เทียบกับ Helm 2: ไม่มี Tiller อีกต่อไป”
สิ่งที่เปลี่ยนไป และเหตุใด Helm 3 จึงทำงานเฉพาะฝั่งไคลเอ็นต์และปลอดภัยกว่า คุณปฏิบัติ Helm Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Helm Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Helm Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน
บทเรียน “Helm 3 เทียบกับ Helm 2: ไม่มี Tiller อีกต่อไป” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Helm Academy นี้ได้ไหม
ได้ บทเรียน Helm Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- ปัญหาของ kubectl apply แบบดิบ
- Helm ในฐานะ apt/yum สำหรับ Kubernetes
- ทำความเข้าใจ Chart, Release และ Repository อย่างรวดเร็ว
- Helm 3 เทียบกับ Helm 2: ไม่มี Tiller อีกต่อไป