Konfigurationsreferenz
Eine komprimierte Referenz der Flags, Umgebungsvariablen und wichtigsten Helm-Werte des Operator-Managers. Für Anleitung und Begründung siehe den Leitfaden Konfiguration.
Manager-Flags & Umgebungsvariablen
| Flag | Umgebungsvariable | Standard | Beschreibung |
|---|---|---|---|
--watch-namespaces | WATCH_NAMESPACES | (leer = alle) | Kommagetrennte zu beobachtende Namespaces |
--leader-elect | — | true | Leader Election aktivieren (eingeschaltet lassen; die Helm-Engine benötigt einen einzigen aktiven Reconciler) |
--metrics-bind-address | — | :8443 | Metrics-Endpunkt |
--health-probe-bind-address | — | :8081 | Health-/Readiness-Probe-Endpunkt |
Pro Controller ist MaxConcurrentReconciles fix auf 1 gesetzt (die Helm action.Configuration ist nicht nebenläufigkeitssicher).
Helm-Chart-Werte
| Wert | Standard | Beschreibung |
|---|---|---|
image.repository | ghcr.io/scigility/navique-ai-core-operator | Operator-Image |
image.tag | Chart-appVersion | Image-Tag |
watchNamespaces | [] | Zu beobachtende Namespaces (leer = alle) |
leaderElection | true | Leader Election |
resources.requests.cpu | 100m | CPU-Request |
resources.requests.memory | 512Mi | Memory-Request |
resources.limits.memory | 1Gi | Memory-Limit (die Helm-Engine ist speicherhungrig) |
Ressourcenanforderungen
| Einstellung | Empfohlen | Warum |
|---|---|---|
| Memory-Limit des Managers | 1Gi | In-Process-Chart-Rendering / Helm-Engine; Kubebuilder-Standardwerte führen im Cluster zu OOM |
| CPU-Request des Managers | 100m | Geringer Dauerbedarf; Spitzen während Installationen |
RBAC-Zusammenfassung
Die Operator-Installation richtet eine breit gefasste ClusterRole ein. Sie benötigt mindestens:
*.core.navique.com-Ressourcen +/status— vollständige Verwaltung.- Die vorgelagerten CRD-Gruppen, die sie emittiert (
postgresql.cnpg.io,external-secrets.io,litellm.palena.ai,langfuse.palena.ai,redis.redis.opstreelabs.in, …). apiextensions.k8s.iocustomresourcedefinitions— get/list/watch (um aufEstablishedzu warten).coordination.k8s.ioleases— Leader Election.- Helm-Release-Speicher (Secrets in den Release-Namespaces).
- Den ServiceAccount + RBAC mit minimalen Rechten der Management-Plane-Konsole.
System-Namespaces
Capability-Operatoren werden in feste System-Namespaces installiert (siehe Mitgelieferte Charts): external-secrets, sealed-secrets, cnpg-system, cert-manager, litellm-system, langfuse-system, redis-system, clickhouse-system, mongodb-system. Der Operator selbst und die Management-Konsole laufen per Konvention in navique-system.