Nelm
Альтернатива Helm для деплоя чартов в Kubernetes с планом изменений, трекингом ресурсов и шифрованными секретами
Установка
Установи Nelm по инструкции на странице GitHub Releases репозитория werf/nelm. Перед каждым nelm release install запускай nelm release plan install и показывай мне diff.Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Nelm деплоит Helm-чарты в Kubernetes и совместим с чартами и релизами Helm без миграции. Команда nelm release plan install показывает diff того, что изменится в кластере, а план можно сохранить и применить отдельно. При деплое Nelm строит граф операций, отслеживает готовность ресурсов и печатает логи и события подов. Также есть встроенное шифрование values-файлов и произвольных файлов.
Для кого. DevOps-инженерам, которые деплоят Helm-чарты и хотят предсказуемых релизов.
Подходит, если
- Нужно увидеть точный diff перед релизом в кластер
- Helm-хуки и порядок ресурсов стали трудно поддерживать
- Хотите хранить секреты в чарте в зашифрованном виде
- Агент переводит CI с helm upgrade на более наблюдаемый деплой
Не подходит, если
- Вы зависите от плагинов Helm: их поддержка не планируется
- Кластер старше Kubernetes 1.14 без Server-Side Apply
Пример запроса к агенту
Замени в нашем CI helm upgrade --install --atomic на эквивалент nelm и добавь шаг nelm release plan install перед деплоемОграничения
Требуется включенный Server-Side Apply (по умолчанию с Kubernetes 1.16). Плагины Helm не поддерживаются. CLI и флаги отличаются от Helm, поэтому команды в CI придется заменить.
Как отключить. Верните команды helm в CI: релизы совместимы, миграция обратно не нужна.
Проверка безопасности
- Применяет и удаляет ресурсы в Kubernetes
- Работает с ключами шифрования секретов
Коротко о README
Nelm позиционируется как альтернатива Helm 4 и является движком деплоя werf. Он переписывает подсистему деплоя Helm на основе графа операций и добавляет аннотации для порядка и жизненного цикла ресурсов. Есть двухэтапный деплой через сохраненный план, трекинг состояний, вывод логов и управление зашифрованными секретами. README содержит quickstart, таблицу соответствия команд Helm и полный справочник аннотаций.
Частые вопросы
Можно ли деплоить один релиз и Helm, и Nelm?
Да, Nelm хранит информацию в формате Helm Releases, и по README их можно использовать попеременно.
Как заменить helm template?
По таблице соответствий в README это nelm chart render ./chart.
Похожие
Kubernetes MCP
MCP Server Kubernetes
MCP-сервер для управления кластером Kubernetes через kubectl и Helm, с режимом без разрушающих операций
Terraform MCP
Terraform MCP Server
Официальный MCP-сервер HashiCorp для Terraform Registry и HCP Terraform: провайдеры, модули, политики и рабочие пространства
CLI для полного цикла CI/CD в Kubernetes: сборка образов, деплой через Helm и очистка container registry
Terraform Skill
Terraform & OpenTofu Skill for AI Agents
Скилл лучших практик Terraform и OpenTofu: тесты, модули, state, CI/CD и проверки безопасности для AWS, Azure и GCP