Charts intégrés
L'opérateur pilote les opérateurs de capacité en amont en installant leurs charts Helm officiels. Chaque chart est embarqué sous forme de .tgz autonome, incorporé dans le binaire de l'opérateur via go:embed, et installé comme sa propre release Helm — jamais comme une dépendance de subchart. Comme les charts sont incorporés, leur installation ne nécessite aucun accès réseau (seules les images qu'ils référencent sont tirées depuis les registres).
Matrice des charts
| Opérateur / workload | Chart | Nom de release | Espace de noms | Fournit des CRD | Installé quand |
|---|---|---|---|---|---|
| External Secrets | external-secrets | external-secrets | external-secrets | oui | SecretsManagement.backend=eso |
| Sealed Secrets | sealed-secrets | sealed-secrets | sealed-secrets | oui | SecretsManagement.backend=sealedSecrets |
| CloudNativePG | cloudnative-pg | cloudnative-pg | cnpg-system | oui | PostgresCluster managed, type=cnpg |
| cert-manager | cert-manager | cert-manager | cert-manager | oui | TLS d'ingress Observability activé (et comme prérequis de certains opérateurs) |
| LiteLLM operator | litellm-operator | litellm-operator | litellm-system | oui | tout Gateway (type: litellm, le défaut) |
| Wäg operator | waeg-operator | waeg-operator | waeg-system | oui | tout Gateway avec type: waeg |
| Langfuse operator | langfuse-operator | langfuse-operator | langfuse-system | oui | tout Observability (type: langfuse) |
| Redis operator | redis-operator | redis-operator | redis-system | oui | RedisInstance managed |
| ClickHouse operator | clickhouse-operator-helm | clickhouse-operator | clickhouse-system | oui | ClickHouseCluster managed |
| MongoDB (MCK) | mongodb-kubernetes | mongodb-kubernetes | mongodb-system | oui | MongoCluster managed, type=mck |
| LibreChat (workload) | librechat | par ChatUI (<cr-name>) | l'espace de noms du ChatUI | non | chaque ChatUI |
| Meilisearch (workload) | meilisearch | par MeilisearchInstance (<cr-name>) | l'espace de noms du MeilisearchInstance | non | MeilisearchInstance managed |
| Recherche web (workload, partagé) | palena | navique-mcp-palena (partagé, compté par référence) | navique-mcp-system | oui | MCPServer catalog (websearch, sous licence) |
| Pseudonymizer PII (moteur de garde-fou, partagé) | pseudonymizer | navique-guardrail-pseudonymizer (partagé, compté par référence) | navique-guardrail-system | oui | Guardrail catalog (pseudonymizer, sous licence guardrail) |
Deux d'entre eux sont des workloads, pas des opérateurs : librechat et meilisearch reçoivent une release par ressource dans l'espace de noms de cette ressource — ce ne sont pas des singletons et ils ne sont pas partagés par provenance.
Installation paresseuse
Un chart d'opérateur de capacité n'est installé que lorsqu'une ressource en a besoin. Si chaque datastore est external ou adopt, aucun des opérateurs de datastore n'est installé — seuls les opérateurs réellement requis par les workloads présents le sont. Voir Provenance et cycle de vie.
Versions
Chaque build de l'opérateur épingle des versions de chart spécifiques. Les versions épinglées sont consignées dans le manifeste de charts de l'opérateur et exposées dans le statut des ressources à des fins d'auditabilité. Pour passer à des charts intégrés plus récents pour les releases que l'opérateur possède, mettez à niveau l'opérateur. Les montées de version en amont sont pilotées par Renovate/Dependabot qui surveillent les dépôts de charts sources.
Adopter plutôt que laisser l'opérateur installer
Si vous exécutez déjà l'un de ces opérateurs, l'opérateur adopte votre installation et n'en gère jamais le cycle de vie. Vous restez sur votre version ; l'opérateur coexiste. Voir Provenance et cycle de vie.
Groupes d'API des ressources personnalisées en amont
Les ressources que l'opérateur émet appartiennent à ces groupes en amont :
| Composant | Groupe / kinds |
|---|---|
| CloudNativePG | postgresql.cnpg.io/v1 — Cluster, Database |
| External Secrets | external-secrets.io/v1 — SecretStore, ExternalSecret |
| Sealed Secrets | bitnami.com/v1alpha1 — SealedSecret |
| LiteLLM | litellm.palena.ai/v1alpha1 — LiteLLMInstance, LiteLLMModel, … |
| Langfuse | langfuse.palena.ai/v1alpha1 — LangfuseInstance, … |
| Redis (OT-Container-Kit) | redis.redis.opstreelabs.in/v1beta2 |
| MongoDB (MCK) | MongoDBCommunity |
Installations air-gapped
Les charts sont incorporés, aucun tirage de chart n'est donc nécessaire. Mettez en miroir les images que ces charts référencent dans votre registre interne et fournissez les surcharges d'image. Voir Configuration.
Redistribution et licences
Le binaire de l'opérateur redistribue ces charts tiers ; chacun est OSS (Apache-2.0 / MIT) et autorise la redistribution. L'attribution est conservée dans le fichier d'attribution des charts de l'opérateur.