Skip to content

Charts intégrés ​

L'opérateur pilote les opérateurs de capacité en amont en installant leurs charts Helm officiels. Chaque chart est embarqué sous forme de .tgz autonome, incorporé dans le binaire de l'opérateur via go:embed, et installé comme sa propre release Helm — jamais comme une dépendance de subchart. Comme les charts sont incorporés, leur installation ne nécessite aucun accès réseau (seules les images qu'ils référencent sont tirées depuis les registres).

Matrice des charts ​

Opérateur / workloadChartNom de releaseEspace de nomsFournit des CRDInstallé quand
External Secretsexternal-secretsexternal-secretsexternal-secretsouiSecretsManagement.backend=eso
Sealed Secretssealed-secretssealed-secretssealed-secretsouiSecretsManagement.backend=sealedSecrets
CloudNativePGcloudnative-pgcloudnative-pgcnpg-systemouiPostgresCluster managed, type=cnpg
cert-managercert-managercert-managercert-managerouiTLS d'ingress Observability activé (et comme prérequis de certains opérateurs)
LiteLLM operatorlitellm-operatorlitellm-operatorlitellm-systemouitout Gateway (type: litellm, le défaut)
Wäg operatorwaeg-operatorwaeg-operatorwaeg-systemouitout Gateway avec type: waeg
Langfuse operatorlangfuse-operatorlangfuse-operatorlangfuse-systemouitout Observability (type: langfuse)
Redis operatorredis-operatorredis-operatorredis-systemouiRedisInstance managed
ClickHouse operatorclickhouse-operator-helmclickhouse-operatorclickhouse-systemouiClickHouseCluster managed
MongoDB (MCK)mongodb-kubernetesmongodb-kubernetesmongodb-systemouiMongoCluster managed, type=mck
LibreChat (workload)librechatpar ChatUI (<cr-name>)l'espace de noms du ChatUInonchaque ChatUI
Meilisearch (workload)meilisearchpar MeilisearchInstance (<cr-name>)l'espace de noms du MeilisearchInstancenonMeilisearchInstance managed
Recherche web (workload, partagé)palenanavique-mcp-palena (partagé, compté par référence)navique-mcp-systemouiMCPServer catalog (websearch, sous licence)
Pseudonymizer PII (moteur de garde-fou, partagé)pseudonymizernavique-guardrail-pseudonymizer (partagé, compté par référence)navique-guardrail-systemouiGuardrail catalog (pseudonymizer, sous licence guardrail)

Deux d'entre eux sont des workloads, pas des opérateurs : librechat et meilisearch reçoivent une release par ressource dans l'espace de noms de cette ressource — ce ne sont pas des singletons et ils ne sont pas partagés par provenance.

Installation paresseuse ​

Un chart d'opérateur de capacité n'est installé que lorsqu'une ressource en a besoin. Si chaque datastore est external ou adopt, aucun des opérateurs de datastore n'est installé — seuls les opérateurs réellement requis par les workloads présents le sont. Voir Provenance et cycle de vie.

Versions ​

Chaque build de l'opérateur épingle des versions de chart spécifiques. Les versions épinglées sont consignées dans le manifeste de charts de l'opérateur et exposées dans le statut des ressources à des fins d'auditabilité. Pour passer à des charts intégrés plus récents pour les releases que l'opérateur possède, mettez à niveau l'opérateur. Les montées de version en amont sont pilotées par Renovate/Dependabot qui surveillent les dépôts de charts sources.

Adopter plutôt que laisser l'opérateur installer

Si vous exécutez déjà l'un de ces opérateurs, l'opérateur adopte votre installation et n'en gère jamais le cycle de vie. Vous restez sur votre version ; l'opérateur coexiste. Voir Provenance et cycle de vie.

Groupes d'API des ressources personnalisées en amont ​

Les ressources que l'opérateur émet appartiennent à ces groupes en amont :

ComposantGroupe / kinds
CloudNativePGpostgresql.cnpg.io/v1 — Cluster, Database
External Secretsexternal-secrets.io/v1 — SecretStore, ExternalSecret
Sealed Secretsbitnami.com/v1alpha1 — SealedSecret
LiteLLMlitellm.palena.ai/v1alpha1 — LiteLLMInstance, LiteLLMModel, …
Langfuselangfuse.palena.ai/v1alpha1 — LangfuseInstance, …
Redis (OT-Container-Kit)redis.redis.opstreelabs.in/v1beta2
MongoDB (MCK)MongoDBCommunity

Installations air-gapped ​

Les charts sont incorporés, aucun tirage de chart n'est donc nécessaire. Mettez en miroir les images que ces charts référencent dans votre registre interne et fournissez les surcharges d'image. Voir Configuration.

Redistribution et licences ​

Le binaire de l'opérateur redistribue ces charts tiers ; chacun est OSS (Apache-2.0 / MIT) et autorise la redistribution. L'attribution est conservée dans le fichier d'attribution des charts de l'opérateur.

Cœur open source sous AGPL-3.0. Les composants Enterprise sont propriétaires et soumis à licence.