Skip to content

Glossar ​

Einzeilige Definitionen der in dieser Dokumentation verwendeten Begriffe.

Adopt (Modus) — Verweist auf einen Datastore oder Operator, den der Benutzer bereits erstellt hat; nutzt ihn, verwaltet aber nie dessen Lebenszyklus. Siehe Provenance.

Auto-Wiring — Die lizenzierte Fähigkeit, bei der der Operator Credentials über Komponenten hinweg bereitstellt und injiziert, sodass Sie keine komponentenübergreifenden Secrets von Hand konfigurieren. Siehe Auto-Wiring.

Capability-Operator — Ein vorgelagerter Operator, von dem die Plattform abhängt (CloudNativePG, External Secrets, LiteLLM, …), vom Operator aus einem mitgelieferten Helm-Chart installiert.

Community-Edition — Der kostenlose, lizenzlose Modus: vollständige Plattform, eine Instanz pro Typ, manuelle Verdrahtung. Der Fallback, wenn eine Lizenz fehlt oder abgelaufen ist.

Established (CRD) — Eine CRD-Bedingung, die bedeutet, dass der API-Server den Kind registriert hat. Der Operator wartet darauf, bevor er Ressourcen eines neuen Kinds erstellt.

External (Modus) — Ein außerhalb des Clusters gehosteter Datastore; der Operator installiert keinen Operator und verdrahtet nur ein Verbindungs-Secret.

Berechtigungen (Entitlements) — Die expliziten features + quantitativen limits, die eine Lizenz trägt. Es gibt keinen Platzhalter.

ESO — External Secrets Operator; zieht Secrets aus einem externen Store (Key Vault, Vault, AWS, …) in Kubernetes-Secrets.

Finalizer — Ein Marker, der dem Operator erlaubt, Aufräumarbeiten auszuführen (emittierte CRs entfernen, operatoreigene Releases deinstallieren), bevor eine Ressource gelöscht wird.

Guardrail — Der Enterprise-Datenpfad-Proxy, der PII-Pseudonymisierung erzwingt; zur Laufzeit erzwungen und fällt ohne gültige Berechtigung in den geschlossenen Zustand.

Managed (Modus) — Der Operator erstellt, besitzt und garbage-collected die Custom Resource des Datastores.

Besessen vs. adoptiert (Release) — Besessene Releases tragen das Besitzer-Label des Operators und werden vom Operator aktualisiert/deinstalliert; adoptierte Releases wurden von jemand anderem installiert und werden nie angefasst.

Provenance — Die Regel, dass der Operator nie neu installiert, was Sie installiert haben, und nie deinstalliert, was er nicht besitzt. Siehe Provenance.

Ref-Counting — Das Zählen, wie viele Ressourcen einen Capability-Operator benötigen, sodass er nur deinstalliert wird, wenn keine ihn benötigt (und nur, wenn es operatoreigen ist).

Secrets-Backend — ESO oder Sealed Secrets, ausgewählt über SecretsManagement.

Stack — Die optionale, lizenzierte Klammerressource, die einen kuratierten Satz von Komponenten bündelt und auto-verdrahtet.

Typ × Modus — Die Backend-Implementierung eines Datastores (type) und seine Provenance (mode). Siehe Kernkonzepte.

Workload — Das tatsächlich laufende Ding (eine LiteLLM-Instanz, ein Postgres-Cluster), ausgedrückt als vorgelagerte CRs oder als Workload-Helm-Release — im Gegensatz zum Capability-Operator, der es reconciled.

Open Core unter AGPL-3.0. Enterprise-Komponenten sind proprietär und lizenzgebunden.