init: k8s 폴더 구조init
This commit is contained in:
@@ -0,0 +1,21 @@
|
||||
# Scripts
|
||||
|
||||
로컬과 CI가 동일하게 사용하는 얇고 명시적인 자동화만 둡니다.
|
||||
|
||||
- `doctor.sh`: 필수/선택 도구 가용성 확인
|
||||
- `validate.sh`: 구조, 민감 파일/평문 Secret, shell, Kustomize, Helm lint,
|
||||
IaC format 검증
|
||||
|
||||
검증 중 도구를 몰래 다운로드하거나 환경을 변경하지 않습니다. 실제 IaC,
|
||||
policy, secret 도구를 선택하면 `doctor.sh`의 필수 목록과 `validate.sh`의
|
||||
검증을 함께 확장합니다.
|
||||
|
||||
IaC source가 있으면 tracked `infrastructure/.iac-engine` 선택을 요구합니다.
|
||||
기본 검사는 provider-neutral하게 유지하기 위해 format까지만 수행하므로,
|
||||
실제 프로젝트는 root별 `init -backend=false`와 semantic validate를 추가해야
|
||||
합니다. 내용 기반 secret scanner와 schema/policy validator도 프로젝트 도구로
|
||||
고정해 CI에 추가합니다.
|
||||
|
||||
범용 `apply`/`destroy` 스크립트를 추가하지 않습니다. 배포 스크립트가 필요하면
|
||||
대상 environment/root를 필수 입력으로 받고 production 승인과 locking 정책을
|
||||
반영합니다.
|
||||
Reference in New Issue
Block a user