Mitgelieferte Charts
Der Operator steuert vorgelagerte Capability-Operatoren, indem er deren offizielle Helm-Charts installiert. Jedes Chart wird als eigenständiges .tgz mitgeliefert, via go:embed in das Operator-Binary eingebettet und als eigenes Helm-Release installiert — nie als Subchart-Abhängigkeit. Da die Charts eingebettet sind, benötigen Chart-Installationen keinen Netzwerkzugriff (nur die von ihnen referenzierten Images werden aus Registries geladen).
Chart-Matrix
| Operator / Workload | Chart | Release-Name | Namespace | Liefert CRDs | Installiert wenn |
|---|---|---|---|---|---|
| External Secrets | external-secrets | external-secrets | external-secrets | ja | SecretsManagement.backend=eso |
| Sealed Secrets | sealed-secrets | sealed-secrets | sealed-secrets | ja | SecretsManagement.backend=sealedSecrets |
| CloudNativePG | cloudnative-pg | cloudnative-pg | cnpg-system | ja | PostgresCluster managed, type=cnpg |
| cert-manager | cert-manager | cert-manager | cert-manager | ja | Observability-Ingress-TLS aktiviert (und als Voraussetzung für einige Operatoren) |
| LiteLLM-Operator | litellm-operator | litellm-operator | litellm-system | ja | jedes Gateway (type: litellm, der Standard) |
| Wäg-Operator | waeg-operator | waeg-operator | waeg-system | ja | jedes Gateway mit type: waeg |
| Langfuse-Operator | langfuse-operator | langfuse-operator | langfuse-system | ja | jedes Observability (type: langfuse) |
| Redis-Operator | redis-operator | redis-operator | redis-system | ja | RedisInstance managed |
| ClickHouse-Operator | clickhouse-operator-helm | clickhouse-operator | clickhouse-system | ja | ClickHouseCluster managed |
| MongoDB (MCK) | mongodb-kubernetes | mongodb-kubernetes | mongodb-system | ja | MongoCluster managed, type=mck |
| LibreChat (Workload) | librechat | pro ChatUI (<cr-name>) | der ChatUI-Namespace | nein | jedes ChatUI |
| Meilisearch (Workload) | meilisearch | pro MeilisearchInstance (<cr-name>) | der MeilisearchInstance-Namespace | nein | MeilisearchInstance managed |
| Websuche (Workload, geteilt) | palena | navique-mcp-palena (geteilt, referenzgezählt) | navique-mcp-system | ja | catalog-MCPServer (websearch, lizenziert) |
| PII-Pseudonymizer (Guardrail-Engine, geteilt) | pseudonymizer | navique-guardrail-pseudonymizer (geteilt, referenzgezählt) | navique-guardrail-system | ja | catalog-Guardrail (pseudonymizer, lizenziert guardrail) |
Zwei davon sind Workloads, keine Operatoren: librechat und meilisearch erhalten ein Release pro Ressource im Namespace dieser Ressource — sie sind keine Singletons und werden nicht provenance-geteilt.
Bedarfsgesteuerte Installation
Ein Capability-Operator-Chart wird nur installiert, wenn eine Ressource es benötigt. Wenn jeder Datastore external oder adopt ist, wird keiner der Datastore-Operatoren installiert — nur die Operatoren, die die vorhandenen Workloads wirklich benötigen. Siehe Provenance & Lebenszyklus.
Versionen
Jeder Operator-Build pinnt bestimmte Chart-Versionen. Die gepinnten Versionen sind im Chart-Manifest des Operators festgehalten und werden im Ressourcenstatus zur Nachvollziehbarkeit ausgewiesen. Um für die Releases, die der Operator besitzt, auf neuere mitgelieferte Charts umzustellen, aktualisieren Sie den Operator. Vorgelagerte Versionssprünge werden von Renovate/Dependabot getrieben, die die Quell-Chart-Repositories beobachten.
Adoptieren statt den Operator installieren lassen
Wenn Sie einen dieser Operatoren bereits betreiben, adoptiert der Operator Ihre Installation und verwaltet deren Lebenszyklus nie. Sie bleiben auf Ihrer Version; der Operator koexistiert. Siehe Provenance & Lebenszyklus.
Vorgelagerte Custom-Resource-API-Gruppen
Die Ressourcen, die der Operator emittiert, liegen in diesen vorgelagerten Gruppen:
| Komponente | Gruppe / Kinds |
|---|---|
| CloudNativePG | postgresql.cnpg.io/v1 — Cluster, Database |
| External Secrets | external-secrets.io/v1 — SecretStore, ExternalSecret |
| Sealed Secrets | bitnami.com/v1alpha1 — SealedSecret |
| LiteLLM | litellm.palena.ai/v1alpha1 — LiteLLMInstance, LiteLLMModel, … |
| Langfuse | langfuse.palena.ai/v1alpha1 — LangfuseInstance, … |
| Redis (OT-Container-Kit) | redis.redis.opstreelabs.in/v1beta2 |
| MongoDB (MCK) | MongoDBCommunity |
Air-Gapped-Installationen
Die Charts sind eingebettet, sodass keine Chart-Pulls nötig sind. Spiegeln Sie die Images, die diese Charts referenzieren, in Ihre interne Registry und stellen Sie Image-Overrides bereit. Siehe Konfiguration.
Weiterverteilung & Lizenzen
Das Operator-Binary verteilt diese Drittanbieter-Charts weiter; jedes ist OSS (Apache-2.0 / MIT) und erlaubt die Weiterverteilung. Die Attribution wird in der Chart-Attribution-Datei des Operators geführt.