Add platform infrastructure configuration

This commit is contained in:
donghyeon-ka
2026-08-28 17:35:41 +09:00
parent fa76531e5b
commit 16c337bcc9
302 changed files with 83259 additions and 1 deletions
+17
View File
@@ -0,0 +1,17 @@
# 플랫폼 네임스페이스
이 base는 첫 Gitea 배포에 필요한 namespace만 선언한다.
- `cnpg-system`: CloudNativePG Operator
- `platform-data`: 공통 플랫폼 PostgreSQL Cluster
- `gitea`: Gitea 애플리케이션
초기 구축 중 업스트림 Operator와 Helm Chart가 차단되지 않도록 Pod Security
Admission은 `baseline`을 강제한다. 더 엄격한 `restricted` 프로파일 위반은 감사
이벤트와 kubectl 경고를 통해 계속 표시한다. namespace에서 `restricted` 강제로
전환하기 전에는 렌더링된 매니페스트 검사와 런타임 Smoke Test를 먼저 통과해야
한다.
`latest` 정책 버전은 이 단일 노드 클러스터에 설치된 Kubernetes 버전을 따른다.
향후 클러스터 업그레이드와 정책 변경을 분리해서 진행해야 한다면 먼저 Kubernetes
minor 버전으로 고정한다.
@@ -0,0 +1,13 @@
apiVersion: v1
kind: Namespace
metadata:
name: cnpg-system
labels:
app.kubernetes.io/part-of: platform
platform.hyeonworks.com/purpose: database-controller
pod-security.kubernetes.io/enforce: baseline
pod-security.kubernetes.io/enforce-version: latest
pod-security.kubernetes.io/audit: restricted
pod-security.kubernetes.io/audit-version: latest
pod-security.kubernetes.io/warn: restricted
pod-security.kubernetes.io/warn-version: latest
+13
View File
@@ -0,0 +1,13 @@
apiVersion: v1
kind: Namespace
metadata:
name: gitea
labels:
app.kubernetes.io/part-of: platform
platform.hyeonworks.com/purpose: source-control
pod-security.kubernetes.io/enforce: baseline
pod-security.kubernetes.io/enforce-version: latest
pod-security.kubernetes.io/audit: restricted
pod-security.kubernetes.io/audit-version: latest
pod-security.kubernetes.io/warn: restricted
pod-security.kubernetes.io/warn-version: latest
@@ -0,0 +1,7 @@
apiVersion: kustomize.config.k8s.io/v1beta1
kind: Kustomization
resources:
- cnpg-system.yaml
- platform-data.yaml
- gitea.yaml
@@ -0,0 +1,13 @@
apiVersion: v1
kind: Namespace
metadata:
name: platform-data
labels:
app.kubernetes.io/part-of: platform
platform.hyeonworks.com/purpose: platform-databases
pod-security.kubernetes.io/enforce: baseline
pod-security.kubernetes.io/enforce-version: latest
pod-security.kubernetes.io/audit: restricted
pod-security.kubernetes.io/audit-version: latest
pod-security.kubernetes.io/warn: restricted
pod-security.kubernetes.io/warn-version: latest