Glossario
Definizioni in una riga dei termini usati in tutta questa documentazione.
Adopt (mode) — Fa riferimento a un datastore o a un operatore già creato dall'utente; lo utilizza ma non ne gestisce mai il ciclo di vita. Vedi Provenienza.
Auto-wiring — La capacità soggetta a licenza con cui l'operatore effettua il provisioning e inietta le credenziali tra i componenti, così non devi configurare a mano alcun secret tra componenti. Vedi Auto-wiring.
Operatore di capacità — Un operatore upstream da cui dipende la piattaforma (CloudNativePG, External Secrets, LiteLLM, …), installato dall'operatore a partire da un chart Helm incluso.
Edizione Community — La modalità gratuita, senza licenza: piattaforma completa, un'istanza per tipo, wiring manuale. È il ripiego quando una licenza è assente o scaduta.
Established (CRD) — Una condition del CRD che indica che l'API server ha registrato il kind. L'operatore la attende prima di creare risorse di un nuovo kind.
External (mode) — Un datastore ospitato all'esterno del cluster; l'operatore non installa alcun operatore e si limita a collegare un secret di connessione.
Entitlement — Le features esplicite + i limits quantitativi contenuti in una licenza. Non esiste alcuna wildcard.
ESO — External Secrets Operator; recupera i secret da uno store esterno (Key Vault, Vault, AWS, …) e li riporta in Secret Kubernetes.
Finalizer — Un marcatore che consente all'operatore di eseguire la pulizia (rimuovere le CR emesse, disinstallare le release possedute) prima che una risorsa venga eliminata.
Guardrail — Il proxy Enterprise sul percorso dei dati che applica la pseudonimizzazione dei dati PII; viene applicato a runtime e fallisce in modo chiuso senza un entitlement valido.
Managed (mode) — L'operatore crea, possiede ed elimina tramite garbage collection la custom resource del datastore.
Owned vs. adopted (release) — Le release owned portano la label di proprietà dell'operatore e vengono aggiornate/disinstallate dall'operatore; le release adopted sono state installate da qualcun altro e non vengono mai toccate.
Provenienza — La regola secondo cui l'operatore non reinstalla mai ciò che hai installato tu e non disinstalla mai ciò che non possiede. Vedi Provenienza.
Conteggio dei riferimenti — Il monitoraggio di quante risorse necessitano di un operatore di capacità, così che venga disinstallato solo quando nessuna ne ha più bisogno (e solo se posseduto).
Backend dei secret — ESO o Sealed Secrets, selezionato da SecretsManagement.
Stack — La risorsa ombrello opzionale, soggetta a licenza, che raggruppa ed esegue l'auto-wiring di un insieme selezionato di componenti.
Type × mode — L'implementazione di backend di un datastore (type) e la sua provenienza (mode). Vedi Concetti fondamentali.
Workload — Ciò che è effettivamente in esecuzione (un'istanza LiteLLM, un cluster Postgres), espresso come CR upstream o come release Helm di un workload — in contrapposizione all'operatore di capacità che ne esegue il reconcile.