Nelm

Альтернатива Helm для деплоя чартов в Kubernetes с планом изменений, трекингом ресурсов и шифрованными секретами

CLIВысокий риск

werf/nelm

Установка

Установи Nelm по инструкции на странице GitHub Releases репозитория werf/nelm. Перед каждым nelm release install запускай nelm release plan install и показывай мне diff.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Nelm деплоит Helm-чарты в Kubernetes и совместим с чартами и релизами Helm без миграции. Команда nelm release plan install показывает diff того, что изменится в кластере, а план можно сохранить и применить отдельно. При деплое Nelm строит граф операций, отслеживает готовность ресурсов и печатает логи и события подов. Также есть встроенное шифрование values-файлов и произвольных файлов.

Для кого. DevOps-инженерам, которые деплоят Helm-чарты и хотят предсказуемых релизов.

Подходит, если

  • Нужно увидеть точный diff перед релизом в кластер
  • Helm-хуки и порядок ресурсов стали трудно поддерживать
  • Хотите хранить секреты в чарте в зашифрованном виде
  • Агент переводит CI с helm upgrade на более наблюдаемый деплой

Не подходит, если

  • Вы зависите от плагинов Helm: их поддержка не планируется
  • Кластер старше Kubernetes 1.14 без Server-Side Apply

Пример запроса к агенту

Замени в нашем CI helm upgrade --install --atomic на эквивалент nelm и добавь шаг nelm release plan install перед деплоем

Ограничения

Требуется включенный Server-Side Apply (по умолчанию с Kubernetes 1.16). Плагины Helm не поддерживаются. CLI и флаги отличаются от Helm, поэтому команды в CI придется заменить.

Как отключить. Верните команды helm в CI: релизы совместимы, миграция обратно не нужна.

Проверка безопасности

  • Применяет и удаляет ресурсы в Kubernetes
  • Работает с ключами шифрования секретов

Коротко о README

Nelm позиционируется как альтернатива Helm 4 и является движком деплоя werf. Он переписывает подсистему деплоя Helm на основе графа операций и добавляет аннотации для порядка и жизненного цикла ресурсов. Есть двухэтапный деплой через сохраненный план, трекинг состояний, вывод логов и управление зашифрованными секретами. README содержит quickstart, таблицу соответствия команд Helm и полный справочник аннотаций.

Частые вопросы

Можно ли деплоить один релиз и Helm, и Nelm?

Да, Nelm хранит информацию в формате Helm Releases, и по README их можно использовать попеременно.

Как заменить helm template?

По таблице соответствий в README это nelm chart render ./chart.

Kubernetes MCP

MCP Server Kubernetes

Выбор редакции

MCP-сервер для управления кластером Kubernetes через kubectl и Helm, с режимом без разрушающих операций

MCP-серверВысокий риск1,6 тыс.

Terraform MCP

Terraform MCP Server

Выбор редакции

Официальный MCP-сервер HashiCorp для Terraform Registry и HCP Terraform: провайдеры, модули, политики и рабочие пространства

MCP-серверВысокий риск1,5 тыс.

CLI для полного цикла CI/CD в Kubernetes: сборка образов, деплой через Helm и очистка container registry

CLIВысокий риск4,7 тыс.

Terraform Skill

Terraform & OpenTofu Skill for AI Agents

Скилл лучших практик Terraform и OpenTofu: тесты, модули, state, CI/CD и проверки безопасности для AWS, Azure и GCP

СкиллНизкий риск2,3 тыс.