Vantage du groupe d’API vantage.abbyy.com/v1alpha1. Les champs ci-dessous constituent le contrat complet entre vous et l’opérateur.
Pour une vue d’ensemble conceptuelle de la façon dont l’opérateur utilise cette ressource, voir Architecture. Pour la procédure d’installation, choisissez Azure ou Self-Managed Kubernetes.
Group d’API
Vantage
La ressource Vantage de premier niveau. Le chartvantage-selfhosted contient une instance de ressource personnalisée Vantage, créée dans l’espace de noms où vous avez installé ce chart.
Vantage.spec
spec définit l’état souhaité de VantageValidation de
secrets : has(self.kubernetes) != has(self.azure): un seul fournisseur doit être spécifié.Validation de
updatePolicy : (has(self.auto) ? 1 : 0) + (has(self.manual) ? 1 : 0) == 1: une seule stratégie de mise à jour doit être spécifiée.Validation de
ociMigration : !has(self.enabled) || self.enabled == false || has(self.destination): la destination est obligatoire lorsque ociMigration est activé.Validation de
techcore : !self.keepPreviousVersion || has(self.previousVersion): previousVersion est obligatoire lorsque keepPreviousVersion vaut true.Vantage.spec.keda
keda configure la mise à l’échelle automatique basée sur KEDA pour les charges de travail Vantage prises en charge. Installez KEDA et le service Prometheus requis avant de l’activer.
Les charts de charges de travail Vantage actuels nécessitent KEDA 2.17.x. Certaines ressources
ScaledObject interrogent http://prometheus-operated.observability.svc.cluster.local:9090 ; voir Autoscaling with KEDA.
Vantage.spec.smtp
smtp configure le serveur de messagerie SMTP. Il constitue une alternative facultative à SendGrid et n’est utilisé que lorsqu’il est défini.Vantage.spec.workloads
workloads configure la ConfigMap contenant des données sur les charts et les imagesVantage.spec.secrets
secrets configure le fournisseur de secrets utilisé pour fournir aux charges de travail Vantage les secrets de l’application (chaînes de connexion à la base de données, clés API, certificats). Un seul fournisseur doit être spécifié. Voir Secrets and Key Vault pour le modèle conceptuel et l’inventaire complet des alias.Vantage.spec.secrets.azure
azure configure Azure Key Vault (via Secrets Store CSI Driver) comme source des secrets.Vantage.spec.secrets.azure.objects[alias]
AzureSecretObjectConfig décrit un objet Key Vault unique associé à un alias de secret.
Vantage.spec.secrets.kubernetes
kubernetes utilise des ressources KubernetesSecret préexistantes dans l’espace de noms d’installation.
Vantage.spec.secrets.kubernetes.objects[alias]
Chaque entrée associe un alias de secret à un nom deSecret Kubernetes.
Vantage.spec.storage
storage configure les options avancées de stockage. S’il est omis, Vantage utilise le backend Azure Blob par défaut et lit les chaînes de connexion depuis les alias de secretstorage*ConnectionString. Voir Secrets and Key Vault.
Vantage.spec.storage.custom
custom configure un backend de stockage personnalisé (adossé à un PVC via uneStorageClass Kubernetes).
La
StorageClass Kubernetes référencée doit déjà être configurée dans le cluster avant d’installer Vantage avec un backend de stockage personnalisé. Les volumes qu’elle provisionne doivent être accessibles en écriture par un utilisateur non-root ; voir Configurer le stockage persistant.Vantage.spec.updatePolicy
updatePolicy contrôle la façon dont l’opérateur gère les mises à niveau de Vantage.Vantage.spec.updatePolicy.auto
auto active les mises à niveau automatiques vers de nouvelles versions. Pas encore implémenté.Vantage.spec.ociMigration
ociMigration configure la copie d’artefacts depuis un registre source vers une destination avant l’installation. Omettez complètement cette section ou définissezenabled=false pour ignorer la migration.
Lorsqu’elle est activée, destination est obligatoire.
Validation de
destination : !self.host.contains(’/’): host ne doit pas contenir de chemin ; utilisez le champ repository pour le chemin du registreValidation de
destination : !self.host.contains(’://’): host ne doit pas inclure de schéma (par exemple, https://)Accès au pull d’image pour le job de migration : exécutez le job avec un ServiceAccount qui porte votre secret de pull du registre (
serviceAccountName), ou référencez le secret dans l’entrée source (sources[].credentialsRef.name). Sur Azure, accorder AcrPull à l’identité managée AKS est l’alternative la plus simple aux secrets de pull. L’accès d’ArgoCD à votre registre se configure séparément, comme une connexion de dépôt ArgoCD. Voir Image pull access et Connect ArgoCD to your OCI registry.Vantage.spec.ociMigration.destination
destination indique où les artefacts sont copiés.Vantage.spec.ociMigration.destination.credentialsRef
credentialsRef fait référence à un Secret contenant des clés username et password, ou à un Secret de type kubernetes.io/dockerconfigjson. A priorité sur username/password s’il est spécifié.Vantage.spec.ociMigration.destination.workloadIdentity
workloadIdentity définit les paramètres permettant d’utiliser l’identité de la charge de travail (compte de service Kubernetes) pour accéder au registre.Vantage.spec.ociMigration.imagePullSecrets[index]
LocalObjectReference contient suffisamment d’informations pour permettre de localiser l’objet référencé dans le même espace de noms.Vantage.spec.ociMigration.sources[index]
ContainerRegistryConfig définit les paramètres de connexion au registre de conteneurs.Vantage.spec.ociMigration.sources[index].credentialsRef
credentialsRef fait référence à un Secret contenant des clés username et password, ou à un Secret de type kubernetes.io/dockerconfigjson. S’il est spécifié, il prévaut sur username/password.Vantage.spec.ociMigration.sources[index].workloadIdentity
workloadIdentity définit les paramètres permettant d’utiliser l’identité de la charge de travail (compte de service Kubernetes) pour accéder au registre.Vantage.spec.techcore
techcore contient la configuration du moteur de traitement TechCoreVantage.spec.techcore.nnTrainingWorkers
nnTrainingWorkers configure les workers d’entraînement des réseaux neuronauxVantage.status
status définit l’état observé de VantageL’installation du Skill s’exécute comme un job Kubernetes distinct, qui n’est pas reflété dans
status.conditions[] et n’apparaît pas dans ArgoCD. Vantage reste utilisable pendant l’exécution du job. Voir Lifecycle pour les commandes de surveillance.