À propos du projet

Krkn Operator est une plateforme Kubernetes-native construite sur le framework Krkn qui fournit une orchestration centralisée de l'ingénierie du chaos multi-clusters pour les environnements Kubernetes et OpenShift. Elle permet aux équipes d'exécuter des expériences de chaos sur plusieurs clusters à partir d'un plan de contrôle unique, facilitant ainsi la validation de la résilience des systèmes à grande échelle. Les capacités clés incluent l'orchestration multi-clusters, où des expériences de chaos peuvent être exécutées simultanément sur des clusters Kubernetes et OpenShift. La plateforme dispose d'un Chaos Studio qui permet aux utilisateurs de composer et d'exécuter visuellement des workflows de chaos réutilisables sans écrire de code. Le contrôle d'accès est intégré, permettant aux administrateurs de gérer les utilisateurs, les groupes, l'accès aux clusters et les permissions. L'intégration avec Open Cluster Management (OCM) et Red Hat Advanced Cluster Management (ACM) permet la découverte et l'exécution d'expériences sur les clusters gérés par ces plateformes. L'installation est simple via Helm, avec une seule commande déployant l'opérateur dans un namespace dédié. Le projet publie également des images de bundle OLM/OperatorHub pour Kubernetes générique et OpenShift, avec des canaux séparés (stable-kubernetes et stable-ocp). Le bundle OLM déclare Kubernetes 1.19.0 comme version minimale. Sur OpenShift, le bundle ne crée intentionnellement pas de ressources Route, Ingress ou Gateway, laissant la configuration TLS et réseau à l'administrateur du cluster. L'écosystème comprend krkn-operator-console, une console web et Chaos Studio pour l'opérateur, et krkn-operator-acm, qui fournit l'intégration OCM et Red Hat ACM pour les environnements multi-clusters. L'API prend en charge l'exécution d'expériences basées sur des scénarios, où les requêtes identifient un scénario par son nom plutôt que de fournir directement une image exécutable. L'opérateur résout l'image à partir du nom du scénario et du registre sélectionné. Les registres privés sont pris en charge en définissant le flag privé et en incluant le nom du registre. La vérification de la signature des images peut être activée ou désactivée par les administrateurs via l'API, la vérification restant observable même lorsque l'application n'est pas activée. Le projet est sous licence Apache License 2.0 et accueille les contributions via ses directives CONTRIBUTING.md.