Glossaire
Définitions en une ligne des termes employés tout au long de cette documentation.
Adopt (mode) — Référencer un datastore ou un opérateur que l'utilisateur a déjà créé ; l'utiliser sans jamais en gérer le cycle de vie. Voir Provenance.
Auto-câblage (auto-wiring) — La capacité sous licence par laquelle l'opérateur provisionne et injecte les identifiants entre composants, de sorte que vous ne configurez aucun secret inter-composants à la main. Voir Auto-câblage.
Opérateur de capacité — Un opérateur en amont dont dépend la plateforme (CloudNativePG, External Secrets, LiteLLM, …), installé par l'opérateur à partir d'un chart Helm intégré.
Édition Community — Le mode gratuit, sans licence : plateforme complète, une instance par type, câblage manuel. Le repli lorsqu'une licence est absente ou expirée.
Established (CRD) — Une condition de CRD signifiant que le serveur d'API a enregistré le kind. L'opérateur l'attend avant de créer des ressources d'un nouveau kind.
External (mode) — Un datastore hébergé en dehors du cluster ; l'opérateur n'installe aucun opérateur et se contente de câbler un secret de connexion.
Droits (entitlements) — Les features explicites + les limits quantitatives portées par une licence. Il n'y a aucun joker.
ESO — External Secrets Operator ; tire les secrets depuis un store externe (Key Vault, Vault, AWS, …) vers des Secrets Kubernetes.
Finalizer — Un marqueur qui permet à l'opérateur d'exécuter un nettoyage (supprimer les CR émis, désinstaller les releases qu'il possède) avant qu'une ressource ne soit supprimée.
Garde-fou (guardrail) — Le proxy Enterprise sur le chemin des données qui applique la pseudonymisation des PII ; appliqué à l'exécution, il se ferme par défaut sans droit valide.
Managed (mode) — L'opérateur crée, possède et garbage-collecte la ressource personnalisée du datastore.
Possédée vs. adoptée (release) — Les releases possédées portent le label de propriété de l'opérateur et sont mises à niveau/désinstallées par l'opérateur ; les releases adoptées ont été installées par quelqu'un d'autre et ne sont jamais touchées.
Provenance — La règle selon laquelle l'opérateur ne réinstalle jamais ce que vous avez installé et ne désinstalle jamais ce qu'il ne possède pas. Voir Provenance.
Comptage de références (ref-counting) — Le suivi du nombre de ressources ayant besoin d'un opérateur de capacité, afin qu'il ne soit désinstallé que lorsque plus aucune n'en a besoin (et seulement s'il est possédé).
Backend de secrets — ESO ou Sealed Secrets, sélectionné par SecretsManagement.
Stack — La ressource umbrella facultative et sous licence qui regroupe et auto-câble un ensemble organisé de composants.
Type × mode — L'implémentation de backend d'un datastore (type) et sa provenance (mode). Voir Concepts fondamentaux.
Workload — La chose réellement en cours d'exécution (une instance LiteLLM, un cluster Postgres), exprimée sous forme de CR en amont ou de release Helm de workload — par opposition à l'opérateur de capacité qui la réconcilie.