🎯 レッスンの目標
Kubernetes のパッケージ マネージャーとしての Helm 4、チャートの構造、インストール/アップグレード/ロールバックの方法、Helm 4 の新機能 (WASM、サーバー側適用)、および Helm の代わりに KusTOMize を使用する場合について理解します。
1. Helm とは何ですか?
Helm は、Kubernetes の__HTMLTAG_74___パッケージ マネージャーです。Ubuntu の apt、macOS の brew に似ています。 Helm は、Kubernetes リソースを「チャート」にパッケージ化し、共有、バージョン管理、パラメーター化が可能です。
メリット:
- 複雑なアプリケーション (多くのリソース) を 1 つのユニットにパッケージ化__HTMLTAG_83___
- values.yaml によるパラメータ化
- リリース履歴とロールバック__HTMLTAG_87___
- 依存関係の管理
- エコシステム: 数千のコミュニティ チャート (アーティファクト ハブ)
2. Helm 4 — 2025 年 11 月 (10 周年)
Helm 3 からの重大な変更:
- WebAssembly (WASM) プラグイン: プラグインは WASM にコンパイルされ、OS 全体で移植可能、サンドボックス実行
- サーバー側適用 (SSA): クライアント側マージの代わりに K8s SSA を使用します — フィールド所有権の競合を解決します
- 60% のパフォーマンス向上: 特に大きなグラフ (1000 以上のリソース)
- OCI の機能強化: マルチアーチ チャート、来歴、証明
- _組み込み Helm の差分: アップグレード前に違いを確認
- Helm 3 は 2026 年 11 月まで引き続きセキュリティ修正を受け取ります
3. Helm チャートの構造
___コードブロック_0___ ___コードブロック_1___4. value.yaml とテンプレート
___コードブロック_2___ ___コードブロック_3___5.ヘルム コマンド
___コードブロック_4___6. OCI レジストリ
___コードブロック_5___7.ヘルムフック
___コードブロック_6___Helm フックは、データベース移行 (インストール前)、スモーク テスト (インストール後)、バックアップ (削除前) に使用できます。
8。 Helm テスト
___コードブロック_7___ ___コードブロック_8___9. Helmfile — 複数のリリースの管理
___コードブロック_9___ ___コードブロック_10___10. Helm vs Customize
- 次の場合に Helm を使用します: 他のユーザーにチャートを配布する、複雑なパラメーター化が必要、依存関係の管理が必要、エコシステム チャート (ビットナミ、コミュニティ)
- 次の場合に KusTOMize を使用します: 単純なオーバーレイ (開発/ステージング/本番)、組み込み kubectl (追加のインストールは不要)、GitOps ワークフロー、テンプレートなしで YAML にパッチを適用__HTMLTAG_149___
概要
- Helm 4 (2025 年 11 月): WASM プラグイン、SSA、60% パフォーマンス、組み込みの差分
- チャート構造: Chart.yaml、values.yaml、テンプレート/
- OCI レジストリ: ファーストクラスのサポート、リポジトリは不要 add
- フック: ライフサイクル操作のインストール前/後/アップグレード/削除
- Helmfile: 複数の Helm リリースを調整
- Helm と KusTOMize: 配布用の Helm、単純なオーバーレイ用の KusTOMize