Skip to content

Konfigurationsreferenz ​

Eine komprimierte Referenz der Flags, Umgebungsvariablen und wichtigsten Helm-Werte des Operator-Managers. Für Anleitung und Begründung siehe den Leitfaden Konfiguration.

Manager-Flags & Umgebungsvariablen ​

FlagUmgebungsvariableStandardBeschreibung
--watch-namespacesWATCH_NAMESPACES(leer = alle)Kommagetrennte zu beobachtende Namespaces
--leader-elect—trueLeader Election aktivieren (eingeschaltet lassen; die Helm-Engine benötigt einen einzigen aktiven Reconciler)
--metrics-bind-address—:8443Metrics-Endpunkt
--health-probe-bind-address—:8081Health-/Readiness-Probe-Endpunkt

Pro Controller ist MaxConcurrentReconciles fix auf 1 gesetzt (die Helm action.Configuration ist nicht nebenläufigkeitssicher).

Helm-Chart-Werte ​

WertStandardBeschreibung
image.repositoryghcr.io/scigility/navique-ai-core-operatorOperator-Image
image.tagChart-appVersionImage-Tag
watchNamespaces[]Zu beobachtende Namespaces (leer = alle)
leaderElectiontrueLeader Election
resources.requests.cpu100mCPU-Request
resources.requests.memory512MiMemory-Request
resources.limits.memory1GiMemory-Limit (die Helm-Engine ist speicherhungrig)

Ressourcenanforderungen ​

EinstellungEmpfohlenWarum
Memory-Limit des Managers1GiIn-Process-Chart-Rendering / Helm-Engine; Kubebuilder-Standardwerte führen im Cluster zu OOM
CPU-Request des Managers100mGeringer Dauerbedarf; Spitzen während Installationen

RBAC-Zusammenfassung ​

Die Operator-Installation richtet eine breit gefasste ClusterRole ein. Sie benötigt mindestens:

  • *.core.navique.com-Ressourcen + /status — vollständige Verwaltung.
  • Die vorgelagerten CRD-Gruppen, die sie emittiert (postgresql.cnpg.io, external-secrets.io, litellm.palena.ai, langfuse.palena.ai, redis.redis.opstreelabs.in, …).
  • apiextensions.k8s.io customresourcedefinitions — get/list/watch (um auf Established zu warten).
  • coordination.k8s.io leases — Leader Election.
  • Helm-Release-Speicher (Secrets in den Release-Namespaces).
  • Den ServiceAccount + RBAC mit minimalen Rechten der Management-Plane-Konsole.

System-Namespaces ​

Capability-Operatoren werden in feste System-Namespaces installiert (siehe Mitgelieferte Charts): external-secrets, sealed-secrets, cnpg-system, cert-manager, litellm-system, langfuse-system, redis-system, clickhouse-system, mongodb-system. Der Operator selbst und die Management-Konsole laufen per Konvention in navique-system.

Open Core unter AGPL-3.0. Enterprise-Komponenten sind proprietär und lizenzgebunden.