
数百台規模のマイクロサービスをKubernetes上で運用し、全チームがHelm(Kubernetesアプリをパッケージ化して管理するツール)のチャート(Helmが扱うパッケージの単位)でCI/CDパイプラインを標準化しているプラットフォームエンジニアリングチームは、2026年9月10日を境に移行計画の期限を意識する必要がある。この日に公開されたHelm v3.22.0は、Helmプロジェクトが次のHelm 3マイナーリリースを予定しないと明言したリリースだ[1][2]。以降のHelm 3はセキュリティ修正のみとなり、2027年2月10日にはその提供も終わる[2]。Helm 4は2025年11月にGA(一般提供)済みで、post-renderer(Helmが生成したマニフェストを適用直前に加工する拡張機構)の仕様変更など複数の破壊的変更を含む[3][4]。本稿は、社内でHelm 3のチャートとCI/CDパイプラインを運用するプラットフォームチーム・情シス担当者が、2027年2月10日までにHelm 4移行の計画をどう確定するかを整理する。
予備知識
- Helm=Kubernetes上のアプリをパッケージ化し、インストール・更新・削除を管理するツール
- チャート(Chart)=Helmが扱うパッケージの単位。テンプレート化されたマニフェスト一式
- post-renderer(ポストレンダラー)=Helmが生成したマニフェストを適用直前に加工する拡張機構
- Server-Side Apply=差分計算をKubernetes API側で行う適用方式。旧来はクライアント側で計算するClient-Side Applyが既定
Helmチャートの構造と自作の基礎を確認でき、移行前の棚卸しで自社チャートの作りを見直す際の参照になる
Helm v3.22.0で何が変わったか——事実上の最終マイナー
Helm v3.22.0は、Helmプロジェクトが2026年9月10日に公開したマイナーバージョンで、内容の大半が依存ライブラリの更新にとどまる[1]。
リリースノートは、Kubernetes関連ライブラリ群(k8s.io系)をv0.37.0へ更新したことと、レジストリ認証情報の扱いやテンプレートエンジンのパニックを防ぐ修正を含むことを明記している[1]。同時に、追加のHelm 3マイナーリリースを予定しない旨と、公式ブログ「Helm 3 End of Life」への参照が記載されている[1][2]。
公式ブログによれば、この最終フィーチャーリリース自体がKubernetesの新バージョン対応のためのクライアントライブラリ更新に限定されており、これ以降のHelm 3には新機能もクライアントライブラリ更新も入らず、セキュリティ修正だけが提供される[2]。対照的にHelm 4は開発が継続中で、次のマイナーv4.4.0は2027年1月13日に、パッチのv3.22.1とv4.3.1はいずれも2026年10月14日に予定される[1]。新機能はHelm 4側にしか入らない。

HelmチャートをCI/CDパイプラインに組み込む実装例を扱っており、Helm4移行でパイプライン側の変更点を洗い出す際の土台になる
「EOL」が指す期限——セキュリティパッチのみの153日間
ここでいうEOL(End of Life、サポート終了)とは、Helm 3が新機能もバグ修正も受け取らなくなり、セキュリティ修正のみに限定される期間を経て、完全にサポートが打ち切られることを指す。
公式ブログによれば、最終マイナー以降のHelm 3は「セキュリティ修正は2027年2月10日まで提供」され、それ以降は「クライアントライブラリの更新やセキュリティパッチを含め一切の更新を受け取らない」と明記されている[2]。公式ブログは最終フィーチャーリリースを2026年9月9日としており、GitHubのv3.22.0公開は9月10日(UTC)だ。本稿はGitHubの公開日を起点に数える。2026年9月10日から2027年2月10日までは153日間で、本稿執筆時点(2026年9月24日)からは残り139日にあたる。
この期間中、既存のHelm 3チャートやCI/CDパイプラインはそのまま動き続ける。ただし新たなCVE(既知の脆弱性識別子)が見つかっても、2027年2月10日を過ぎれば公式修正は出ない。

Google CloudのメタデータカタログサービスであるData Catalog(テーブルやファイルを横断検索し、タグで分類情報を付けるサービス)は、2026年6月1日から段階的なシャットダウンに入っている[1][2]。後継は、同年4月[…]
Helm 4で確認されている破壊的変更——post-renderer・レジストリログイン・適用方式
破壊的変更とは、既存のコマンドやワークフローがHelm 4で従来どおりに動かなくなる変更を指す。公式ドキュメントは次の変更を明記している[4]。
post-rendererは、Helm 3では実行ファイルのパスを--post-rendererに直接渡せたが、Helm 4ではプラグイン名しか受け付けない[4]。既存の実行ファイルはpostrenderer/v1形式のプラグインに再パッケージする必要がある[5]。registry loginも、Helm 3のURL形式は使えず、ドメイン名のみになる[4]。
適用方式は、Helm 4が新規インストール時にServer-Side Applyを既定にする一方、既存リリースのアップグレードではClient-Side Applyが維持される[4]。--atomic/--forceは改称され、旧名称は非推奨警告付きで当面残る[4]。既存のapiVersion v2チャートは変更なく動く[4]。
| 項目 | Helm 3 | Helm 4 |
|---|---|---|
| post-renderer指定 | 実行ファイルパス | プラグイン名のみ |
| registry login | URL形式可 | ドメイン名のみ |
| 新規インストール | Client-Side Apply | Server-Side Apply(既定) |
| 既存リリースの引継ぎ | ― | Client-Side Apply維持 |
--atomic/--force | 使用可 | 改称・旧名は非推奨 |
| apiVersion v2チャート | 標準形式 | 変更なく動作 |

数千人規模の従業員を抱え、年次の内部監査があり、基幹システムの一部をKubernetes上で動かしている企業のプラットフォーム運用担当者を想定する。バックアップジョブのログが毎晩「Completed」と表示され続けていても、それは復元でき[…]
移行判断をいつ・どう確定するか
移行判断の確定とは、稟議や予算化の前提となる、いつ・何を・どこまで検証するかを責任者が合意できる形にすることを指す。
第一に、現行のHelm 3運用でpost-renderer、URL形式のregistry login、--atomic/--forceフラグを使っているCI/CDパイプラインを棚卸しする。第二に、非本番環境にHelm 4を導入し、棚卸しした箇所を実際に動かして確認する。第三に、2027年2月10日までに本番移行を終えられるか、稟議に必要な期間を差し引いて逆算する。
終えられない場合は、ベンダーサポート契約の延長や、既存プラグインの当座維持など、猶予の確保を別途検討する必要がある。

SIer運用・稟議サイクルを抱える日本企業でこの移行はどう違うか
日本企業の多くは、プラットフォーム基盤をSIer(システムインテグレーター)に運用委託し、変更には稟議による承認を経る。この体制では、Helm 4移行のような技術判断が、社内の技術検証だけでは完結しない。
SIerとの保守契約は対応バージョン範囲が契約書に明記されていることが多く、Helm 4切り替えが契約変更や追加費用を伴う場合がある。稟議承認は数週間から数ヶ月かかることも珍しくなく、2027年2月10日から逆算すると検証開始は早いほど余裕が生まれる。何年も動く既存システムでは、post-rendererやCI/CDスクリプトの改修範囲が想定より広がることもある。
| 論点 | 内容 |
|---|---|
| ベンダー保守契約 | 対応バージョン範囲の確認、必要なら契約変更の協議 |
| 稟議サイクル | 承認に数週間〜数ヶ月。逆算した検証開始が必要 |
| 既存システムの年数 | 改修範囲が想定より広がる可能性 |
IT部門の判断: 稟議提出前に、post-renderer・registry login・CLI flagsの棚卸しと非本番環境での検証を終える。
決裁側の判断: SIer保守契約の対応範囲を確認したうえで、2027年2月10日から逆算した承認スケジュールを設定する。
まとめ
Helm v3.22.0は2026年9月10日にリリースされ、追加のHelm 3マイナーリリースは予定されていない[1][2]。以降はセキュリティ修正のみとなり、2027年2月10日を過ぎるとその提供も終わる[2]。Helm 4はpost-renderer指定方式や適用方式の既定など複数の破壊的変更を含む[4]。
プラットフォームチームの次の一手は、post-renderer・registry login・CLI flagsの使用箇所を棚卸しし、非本番環境でHelm 4を検証することだ。決裁側の判断材料は、SIer保守契約の対応範囲と稟議承認期間を、2027年2月10日から逆算したスケジュールに落とし込むことになる。残り139日は、検証と稟議を並行させれば短くないが、着手が遅れるほど選択肢は狭まる。
よくある質問(FAQ)
Q1. v3.22.0より後にパッチは出るか。
出る。v3.22.1が2026年10月14日に予定されるが、内容はセキュリティ修正に限られる[1][2]。
Q2. 既存のHelm 3チャートはHelm 4でそのまま使えるか。
apiVersion v2形式のチャートはHelm 4でも変更なく動く[4]。ただしpost-rendererやregistry loginなど周辺のワークフローは見直しが必要だ。
Q3. Server-Side Applyへの切り替えは強制されるか。
新規インストールでは既定になるが、既存リリースのアップグレードではClient-Side Applyが維持される[4]。
出典
[1] Helmリリースノート「v3.22.0」 https://github.com/helm/helm/releases/tag/v3.22.0[2] Helmブログ「Helm 3 End of Life」 https://helm.sh/blog/helm-v3-end-of-life
[3] Helmブログ「Helm 4 Released」 https://helm.sh/blog/helm-4-released/
[4] Helmドキュメント「Helm 4 Overview」 https://helm.sh/docs/overview/
[5] Helmドキュメント「Migrate v3 Plugins」 https://helm.sh/docs/plugins/migrate/

