Skip to content

Riferimento di configurazione ​

Un riferimento sintetico dei flag, delle variabili d'ambiente e dei principali valori Helm del manager dell'operatore. Per indicazioni e motivazioni, vedi la guida Configurazione.

Flag del manager e variabili d'ambiente ​

FlagVariabile d'ambientePredefinitoDescrizione
--watch-namespacesWATCH_NAMESPACES(vuoto = tutti)Namespace da osservare, separati da virgole
--leader-elect—trueAbilita la leader election (lasciala attiva; il motore Helm richiede un unico reconciler attivo)
--metrics-bind-address—:8443Endpoint delle metriche
--health-probe-bind-address—:8081Endpoint delle probe di health/readiness

Per ogni controller, MaxConcurrentReconciles è fissato a 1 (l'action.Configuration di Helm non è sicura in caso di concorrenza).

Valori del chart Helm ​

ValorePredefinitoDescrizione
image.repositoryghcr.io/scigility/navique-ai-core-operatorImmagine dell'operatore
image.tagappVersion del chartTag dell'immagine
watchNamespaces[]Namespace da osservare (vuoto = tutti)
leaderElectiontrueLeader election
resources.requests.cpu100mRichiesta di CPU
resources.requests.memory512MiRichiesta di memoria
resources.limits.memory1GiLimite di memoria (il motore Helm richiede molta memoria)

Requisiti di risorse ​

ImpostazioneConsigliatoMotivo
Limite di memoria del manager1GiRendering dei chart in-process / motore Helm; con i valori predefiniti di Kubebuilder si verificano OOM nel cluster
Richiesta di CPU del manager100mCarico leggero a regime; picchi durante le installazioni

Riepilogo RBAC ​

L'installazione dell'operatore predispone un ampio ClusterRole. Sono necessari, come minimo:

  • Risorse *.core.navique.com + /status — gestione completa.
  • I gruppi di CRD upstream che emette (postgresql.cnpg.io, external-secrets.io, litellm.palena.ai, langfuse.palena.ai, redis.redis.opstreelabs.in, …).
  • apiextensions.k8s.io customresourcedefinitions — get/list/watch (per attendere Established).
  • coordination.k8s.io leases — leader election.
  • Lo storage delle release Helm (Secret nei namespace delle release).
  • Il ServiceAccount a privilegio minimo + RBAC della console del management plane.

Namespace di sistema ​

Gli operatori di capacità vengono installati in namespace di sistema fissi (vedi Chart inclusi): external-secrets, sealed-secrets, cnpg-system, cert-manager, litellm-system, langfuse-system, redis-system, clickhouse-system, mongodb-system. Per convenzione, l'operatore stesso e la console di gestione vengono eseguiti in navique-system.

Nucleo open source sotto AGPL-3.0. I componenti Enterprise sono proprietari e soggetti a licenza.