Chart inclusi
L'operatore gestisce gli operatori di capacità upstream installando i loro chart Helm ufficiali. Ogni chart è incluso come .tgz standalone, incorporato nel binario dell'operatore tramite go:embed e installato come release Helm a sé stante — mai come dipendenza di un subchart. Poiché i chart sono incorporati, la loro installazione non richiede accesso alla rete (solo le immagini a cui fanno riferimento vengono scaricate dai registry).
Matrice dei chart
| Operatore / workload | Chart | Nome della release | Namespace | Include CRD | Installato quando |
|---|---|---|---|---|---|
| External Secrets | external-secrets | external-secrets | external-secrets | sì | SecretsManagement.backend=eso |
| Sealed Secrets | sealed-secrets | sealed-secrets | sealed-secrets | sì | SecretsManagement.backend=sealedSecrets |
| CloudNativePG | cloudnative-pg | cloudnative-pg | cnpg-system | sì | PostgresCluster gestito, type=cnpg |
| cert-manager | cert-manager | cert-manager | cert-manager | sì | TLS dell'ingress di Observability abilitato (e come prerequisito di alcuni operatori) |
| Operatore LiteLLM | litellm-operator | litellm-operator | litellm-system | sì | qualsiasi Gateway (type: litellm, il predefinito) |
| Operatore Wäg | waeg-operator | waeg-operator | waeg-system | sì | qualsiasi Gateway con type: waeg |
| Operatore Langfuse | langfuse-operator | langfuse-operator | langfuse-system | sì | qualsiasi Observability (type: langfuse) |
| Operatore Redis | redis-operator | redis-operator | redis-system | sì | RedisInstance gestito |
| Operatore ClickHouse | clickhouse-operator-helm | clickhouse-operator | clickhouse-system | sì | ClickHouseCluster gestito |
| MongoDB (MCK) | mongodb-kubernetes | mongodb-kubernetes | mongodb-system | sì | MongoCluster gestito, type=mck |
| LibreChat (workload) | librechat | una per ChatUI (<cr-name>) | il namespace della ChatUI | no | ogni ChatUI |
| Meilisearch (workload) | meilisearch | una per MeilisearchInstance (<cr-name>) | il namespace della MeilisearchInstance | no | MeilisearchInstance gestita |
| Ricerca web (workload, condiviso) | palena | navique-mcp-palena (condivisa, con conteggio dei riferimenti) | navique-mcp-system | sì | MCPServer in modalità catalogo (websearch, in licenza) |
| Pseudonimizzatore PII (motore del guardrail, condiviso) | pseudonymizer | navique-guardrail-pseudonymizer (condivisa, con conteggio dei riferimenti) | navique-guardrail-system | sì | Guardrail in modalità catalogo (pseudonymizer, licenza guardrail) |
Due di questi sono workload, non operatori: librechat e meilisearch ricevono una release per risorsa nel namespace di quella risorsa — non sono singleton e non sono condivisi in base alla provenienza.
Installazione lazy
Il chart di un operatore di capacità viene installato solo quando una risorsa ne ha bisogno. Se ogni datastore è external o adopt, nessuno degli operatori dei datastore viene installato — solo gli operatori effettivamente richiesti dai workload presenti. Vedi Provenienza e ciclo di vita.
Versioni
Ogni build dell'operatore fissa versioni specifiche dei chart. Le versioni fissate sono registrate nel manifest dei chart dell'operatore ed esposte nello status delle risorse per garantire la verificabilità. Per passare a chart inclusi più recenti per le release possedute dall'operatore, aggiorna l'operatore. Gli aggiornamenti di versione upstream sono guidati da Renovate/Dependabot, che monitorano i repository dei chart di origine.
Adotta invece di lasciare che l'operatore installi
Se esegui già uno qualsiasi di questi operatori, l'operatore adotta la tua installazione e non ne gestisce mai il ciclo di vita. Rimani sulla tua versione; l'operatore coesiste. Vedi Provenienza e ciclo di vita.
Gruppi API delle custom resource upstream
Le risorse emesse dall'operatore appartengono a questi gruppi upstream:
| Componente | Gruppo / kind |
|---|---|
| CloudNativePG | postgresql.cnpg.io/v1 — Cluster, Database |
| External Secrets | external-secrets.io/v1 — SecretStore, ExternalSecret |
| Sealed Secrets | bitnami.com/v1alpha1 — SealedSecret |
| LiteLLM | litellm.palena.ai/v1alpha1 — LiteLLMInstance, LiteLLMModel, … |
| Langfuse | langfuse.palena.ai/v1alpha1 — LangfuseInstance, … |
| Redis (OT-Container-Kit) | redis.redis.opstreelabs.in/v1beta2 |
| MongoDB (MCK) | MongoDBCommunity |
Installazioni air-gapped
I chart sono incorporati, quindi non devi scaricarli. Replica le immagini a cui fanno riferimento nel tuo registry interno e fornisci gli override delle immagini. Vedi Configurazione.
Ridistribuzione e licenze
Il binario dell'operatore ridistribuisce questi chart di terze parti; ciascuno è OSS (Apache-2.0 / MIT) e ne consente la ridistribuzione. L'attribuzione è conservata nel file di attribuzione dei chart dell'operatore.