OpenShell Kubernetes Operator: gestión declarativa de sandboxes desde Kubernetes

Fuentes: OpenShell Kubernetes Operator: declarative sandbox control via custom resources

OpenShell Kubernetes Operator es un proyecto de código abierto que ofrece control declarativo y nativo de Kubernetes sobre los sandboxes de OpenShell (NVIDIA), permitiendo gestionarlos con 'kubectl apply' en lugar de comunicarse directamente con el gateway. Se encuentra en fase de desarrollo inicial e implementa cinco recursos personalizados: OpenShellSandbox (con ciclo de vida completo, finalizadores, volúmenes provisionados, convergencia in-place y recreación por deriva), OpenShellProvider (credenciales desde un Secret, sincronizadas como copia estática o mediante refresh acuñado por el gateway), OpenShellPolicy (política reutilizable aplicada en la creación del sandbox), OpenShellWorkspace (frontera de tenancy a nivel de clúster con membresía declarativa) y OpenShellProviderProfile (definición de tipo de proveedor a nivel de clúster y plataforma).

El operador actúa como una capa fina sobre la API gRPC del gateway de OpenShell: reconcilia el estado declarado en los recursos personalizados y refleja el estado del gateway en '.status'. Para funcionar requiere el proyecto Agent Sandbox de la SIG de Kubernetes (v0.5.2), un prerrequisito a nivel de clúster. Un único comando Helm instala la pila completa (gateway, emisor OIDC y operador). Soporta alta disponibilidad con elección de líder, varios modos de autenticación (OIDC, BYO) y maneja credenciales mediante tiers Copied, Refresh o Mixed según el tipo de proveedor, eligiendo automáticamente la opción más segura disponible.