Sobre el proyecto
Krkn Operator es una plataforma nativa de Kubernetes construida sobre el framework Krkn que proporciona orquestación centralizada de ingeniería de caos en múltiples clústeres para entornos Kubernetes y OpenShift. Permite a los equipos ejecutar experimentos de caos en varios clústeres desde un único plano de control, facilitando la validación de la resiliencia del sistema a escala.
Las capacidades clave incluyen orquestación multi-clúster, donde los experimentos de caos pueden ejecutarse simultáneamente en clústeres Kubernetes y OpenShift. La plataforma cuenta con un Chaos Studio que permite a los usuarios componer y ejecutar visualmente flujos de trabajo de caos reutilizables sin escribir código. El control de acceso está integrado, permitiendo a los administradores gestionar usuarios, grupos, acceso a clústeres y permisos. La integración con Open Cluster Management (OCM) y Red Hat Advanced Cluster Management (ACM) permite el descubrimiento y ejecución de experimentos en clústeres gestionados por estas plataformas.
La instalación es sencilla mediante Helm, con un solo comando que despliega el operador en un namespace dedicado. El proyecto también publica imágenes de bundle OLM/OperatorHub tanto para Kubernetes genérico como para OpenShift, con canales separados (stable-kubernetes y stable-ocp). El bundle OLM declara Kubernetes 1.19.0 como su versión mínima. En OpenShift, el bundle intencionalmente no crea recursos Route, Ingress o Gateway, dejando la configuración de TLS y red al administrador del clúster.
El ecosistema incluye krkn-operator-console, una consola web y Chaos Studio para el operador, y krkn-operator-acm, que proporciona integración con OCM y Red Hat ACM para entornos multi-clúster. La API soporta ejecución de experimentos basada en escenarios, donde las solicitudes identifican un escenario por nombre en lugar de proporcionar una imagen ejecutable directamente. El operador resuelve la imagen a partir del nombre del escenario y el registro seleccionado. Los registros privados son compatibles estableciendo el indicador private e incluyendo el nombre del registro. La verificación de firmas de imágenes puede activarse o desactivarse por los administradores mediante la API, permaneciendo la verificación observable incluso cuando la aplicación no está habilitada.
El proyecto está licenciado bajo Apache License 2.0 y acepta contribuciones a través de sus pautas en CONTRIBUTING.md.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.