Skip to content

Mitgelieferte Charts ​

Der Operator steuert vorgelagerte Capability-Operatoren, indem er deren offizielle Helm-Charts installiert. Jedes Chart wird als eigenständiges .tgz mitgeliefert, via go:embed in das Operator-Binary eingebettet und als eigenes Helm-Release installiert — nie als Subchart-Abhängigkeit. Da die Charts eingebettet sind, benötigen Chart-Installationen keinen Netzwerkzugriff (nur die von ihnen referenzierten Images werden aus Registries geladen).

Chart-Matrix ​

Operator / WorkloadChartRelease-NameNamespaceLiefert CRDsInstalliert wenn
External Secretsexternal-secretsexternal-secretsexternal-secretsjaSecretsManagement.backend=eso
Sealed Secretssealed-secretssealed-secretssealed-secretsjaSecretsManagement.backend=sealedSecrets
CloudNativePGcloudnative-pgcloudnative-pgcnpg-systemjaPostgresCluster managed, type=cnpg
cert-managercert-managercert-managercert-managerjaObservability-Ingress-TLS aktiviert (und als Voraussetzung für einige Operatoren)
LiteLLM-Operatorlitellm-operatorlitellm-operatorlitellm-systemjajedes Gateway (type: litellm, der Standard)
Wäg-Operatorwaeg-operatorwaeg-operatorwaeg-systemjajedes Gateway mit type: waeg
Langfuse-Operatorlangfuse-operatorlangfuse-operatorlangfuse-systemjajedes Observability (type: langfuse)
Redis-Operatorredis-operatorredis-operatorredis-systemjaRedisInstance managed
ClickHouse-Operatorclickhouse-operator-helmclickhouse-operatorclickhouse-systemjaClickHouseCluster managed
MongoDB (MCK)mongodb-kubernetesmongodb-kubernetesmongodb-systemjaMongoCluster managed, type=mck
LibreChat (Workload)librechatpro ChatUI (<cr-name>)der ChatUI-Namespaceneinjedes ChatUI
Meilisearch (Workload)meilisearchpro MeilisearchInstance (<cr-name>)der MeilisearchInstance-NamespaceneinMeilisearchInstance managed
Websuche (Workload, geteilt)palenanavique-mcp-palena (geteilt, referenzgezählt)navique-mcp-systemjacatalog-MCPServer (websearch, lizenziert)
PII-Pseudonymizer (Guardrail-Engine, geteilt)pseudonymizernavique-guardrail-pseudonymizer (geteilt, referenzgezählt)navique-guardrail-systemjacatalog-Guardrail (pseudonymizer, lizenziert guardrail)

Zwei davon sind Workloads, keine Operatoren: librechat und meilisearch erhalten ein Release pro Ressource im Namespace dieser Ressource — sie sind keine Singletons und werden nicht provenance-geteilt.

Bedarfsgesteuerte Installation ​

Ein Capability-Operator-Chart wird nur installiert, wenn eine Ressource es benötigt. Wenn jeder Datastore external oder adopt ist, wird keiner der Datastore-Operatoren installiert — nur die Operatoren, die die vorhandenen Workloads wirklich benötigen. Siehe Provenance & Lebenszyklus.

Versionen ​

Jeder Operator-Build pinnt bestimmte Chart-Versionen. Die gepinnten Versionen sind im Chart-Manifest des Operators festgehalten und werden im Ressourcenstatus zur Nachvollziehbarkeit ausgewiesen. Um für die Releases, die der Operator besitzt, auf neuere mitgelieferte Charts umzustellen, aktualisieren Sie den Operator. Vorgelagerte Versionssprünge werden von Renovate/Dependabot getrieben, die die Quell-Chart-Repositories beobachten.

Adoptieren statt den Operator installieren lassen

Wenn Sie einen dieser Operatoren bereits betreiben, adoptiert der Operator Ihre Installation und verwaltet deren Lebenszyklus nie. Sie bleiben auf Ihrer Version; der Operator koexistiert. Siehe Provenance & Lebenszyklus.

Vorgelagerte Custom-Resource-API-Gruppen ​

Die Ressourcen, die der Operator emittiert, liegen in diesen vorgelagerten Gruppen:

KomponenteGruppe / Kinds
CloudNativePGpostgresql.cnpg.io/v1 — Cluster, Database
External Secretsexternal-secrets.io/v1 — SecretStore, ExternalSecret
Sealed Secretsbitnami.com/v1alpha1 — SealedSecret
LiteLLMlitellm.palena.ai/v1alpha1 — LiteLLMInstance, LiteLLMModel, …
Langfuselangfuse.palena.ai/v1alpha1 — LangfuseInstance, …
Redis (OT-Container-Kit)redis.redis.opstreelabs.in/v1beta2
MongoDB (MCK)MongoDBCommunity

Air-Gapped-Installationen ​

Die Charts sind eingebettet, sodass keine Chart-Pulls nötig sind. Spiegeln Sie die Images, die diese Charts referenzieren, in Ihre interne Registry und stellen Sie Image-Overrides bereit. Siehe Konfiguration.

Weiterverteilung & Lizenzen ​

Das Operator-Binary verteilt diese Drittanbieter-Charts weiter; jedes ist OSS (Apache-2.0 / MIT) und erlaubt die Weiterverteilung. Die Attribution wird in der Chart-Attribution-Datei des Operators geführt.

Open Core unter AGPL-3.0. Enterprise-Komponenten sind proprietär und lizenzgebunden.