Glossar
Einzeilige Definitionen der in dieser Dokumentation verwendeten Begriffe.
Adopt (Modus) — Verweist auf einen Datastore oder Operator, den der Benutzer bereits erstellt hat; nutzt ihn, verwaltet aber nie dessen Lebenszyklus. Siehe Provenance.
Auto-Wiring — Die lizenzierte Fähigkeit, bei der der Operator Credentials über Komponenten hinweg bereitstellt und injiziert, sodass Sie keine komponentenübergreifenden Secrets von Hand konfigurieren. Siehe Auto-Wiring.
Capability-Operator — Ein vorgelagerter Operator, von dem die Plattform abhängt (CloudNativePG, External Secrets, LiteLLM, …), vom Operator aus einem mitgelieferten Helm-Chart installiert.
Community-Edition — Der kostenlose, lizenzlose Modus: vollständige Plattform, eine Instanz pro Typ, manuelle Verdrahtung. Der Fallback, wenn eine Lizenz fehlt oder abgelaufen ist.
Established (CRD) — Eine CRD-Bedingung, die bedeutet, dass der API-Server den Kind registriert hat. Der Operator wartet darauf, bevor er Ressourcen eines neuen Kinds erstellt.
External (Modus) — Ein außerhalb des Clusters gehosteter Datastore; der Operator installiert keinen Operator und verdrahtet nur ein Verbindungs-Secret.
Berechtigungen (Entitlements) — Die expliziten features + quantitativen limits, die eine Lizenz trägt. Es gibt keinen Platzhalter.
ESO — External Secrets Operator; zieht Secrets aus einem externen Store (Key Vault, Vault, AWS, …) in Kubernetes-Secrets.
Finalizer — Ein Marker, der dem Operator erlaubt, Aufräumarbeiten auszuführen (emittierte CRs entfernen, operatoreigene Releases deinstallieren), bevor eine Ressource gelöscht wird.
Guardrail — Der Enterprise-Datenpfad-Proxy, der PII-Pseudonymisierung erzwingt; zur Laufzeit erzwungen und fällt ohne gültige Berechtigung in den geschlossenen Zustand.
Managed (Modus) — Der Operator erstellt, besitzt und garbage-collected die Custom Resource des Datastores.
Besessen vs. adoptiert (Release) — Besessene Releases tragen das Besitzer-Label des Operators und werden vom Operator aktualisiert/deinstalliert; adoptierte Releases wurden von jemand anderem installiert und werden nie angefasst.
Provenance — Die Regel, dass der Operator nie neu installiert, was Sie installiert haben, und nie deinstalliert, was er nicht besitzt. Siehe Provenance.
Ref-Counting — Das Zählen, wie viele Ressourcen einen Capability-Operator benötigen, sodass er nur deinstalliert wird, wenn keine ihn benötigt (und nur, wenn es operatoreigen ist).
Secrets-Backend — ESO oder Sealed Secrets, ausgewählt über SecretsManagement.
Stack — Die optionale, lizenzierte Klammerressource, die einen kuratierten Satz von Komponenten bündelt und auto-verdrahtet.
Typ × Modus — Die Backend-Implementierung eines Datastores (type) und seine Provenance (mode). Siehe Kernkonzepte.
Workload — Das tatsächlich laufende Ding (eine LiteLLM-Instanz, ein Postgres-Cluster), ausgedrückt als vorgelagerte CRs oder als Workload-Helm-Release — im Gegensatz zum Capability-Operator, der es reconciled.