Add platform infrastructure configuration
This commit is contained in:
@@ -0,0 +1,17 @@
|
||||
# 플랫폼 네임스페이스
|
||||
|
||||
이 base는 첫 Gitea 배포에 필요한 namespace만 선언한다.
|
||||
|
||||
- `cnpg-system`: CloudNativePG Operator
|
||||
- `platform-data`: 공통 플랫폼 PostgreSQL Cluster
|
||||
- `gitea`: Gitea 애플리케이션
|
||||
|
||||
초기 구축 중 업스트림 Operator와 Helm Chart가 차단되지 않도록 Pod Security
|
||||
Admission은 `baseline`을 강제한다. 더 엄격한 `restricted` 프로파일 위반은 감사
|
||||
이벤트와 kubectl 경고를 통해 계속 표시한다. namespace에서 `restricted` 강제로
|
||||
전환하기 전에는 렌더링된 매니페스트 검사와 런타임 Smoke Test를 먼저 통과해야
|
||||
한다.
|
||||
|
||||
`latest` 정책 버전은 이 단일 노드 클러스터에 설치된 Kubernetes 버전을 따른다.
|
||||
향후 클러스터 업그레이드와 정책 변경을 분리해서 진행해야 한다면 먼저 Kubernetes
|
||||
minor 버전으로 고정한다.
|
||||
Reference in New Issue
Block a user