Skip to content

Référence de configuration ​

Une référence condensée des flags du manager de l'opérateur, des variables d'environnement et des principales valeurs Helm. Pour les recommandations et les justifications, voir le guide Configuration.

Flags du manager et variables d'environnement ​

FlagVariable d'envDéfautDescription
--watch-namespacesWATCH_NAMESPACES(vide = tous)Espaces de noms à surveiller, séparés par des virgules
--leader-elect—trueActiver l'élection de leader (à garder activée ; le moteur Helm nécessite un unique réconciliateur actif)
--metrics-bind-address—:8443Point d'accès des métriques
--health-probe-bind-address—:8081Point d'accès des sondes de santé/disponibilité

Par contrôleur, MaxConcurrentReconciles est fixé à 1 (la action.Configuration de Helm n'est pas thread-safe).

Valeurs du chart Helm ​

ValeurDéfautDescription
image.repositoryghcr.io/scigility/navique-ai-core-operatorImage de l'opérateur
image.tagappVersion du chartTag de l'image
watchNamespaces[]Espaces de noms à surveiller (vide = tous)
leaderElectiontrueÉlection de leader
resources.requests.cpu100mRequête CPU
resources.requests.memory512MiRequête mémoire
resources.limits.memory1GiLimite mémoire (le moteur Helm est gourmand en mémoire)

Exigences de ressources ​

ParamètreRecommandéPourquoi
Limite mémoire du manager1GiRendu de chart en cours de processus / moteur Helm ; les valeurs par défaut de Kubebuilder provoquent un OOM en cluster
Requête CPU du manager100mRégime stable léger ; pics lors des installations

Résumé du RBAC ​

L'installation de l'opérateur provisionne un ClusterRole large. Il lui faut, au minimum :

  • Les ressources *.core.navique.com + /status — gestion complète.
  • Les groupes de CRD en amont qu'il émet (postgresql.cnpg.io, external-secrets.io, litellm.palena.ai, langfuse.palena.ai, redis.redis.opstreelabs.in, …).
  • apiextensions.k8s.io customresourcedefinitions — get/list/watch (pour attendre Established).
  • coordination.k8s.io leases — élection de leader.
  • Le stockage des releases Helm (Secrets dans les espaces de noms des releases).
  • Le ServiceAccount à moindre privilège de la console du plan de gestion + son RBAC.

Espaces de noms système ​

Les opérateurs de capacité sont installés dans des espaces de noms système fixes (voir Charts intégrés) : external-secrets, sealed-secrets, cnpg-system, cert-manager, litellm-system, langfuse-system, redis-system, clickhouse-system, mongodb-system. L'opérateur lui-même et la console de gestion s'exécutent dans navique-system par convention.

Cœur open source sous AGPL-3.0. Les composants Enterprise sont propriétaires et soumis à licence.