Add platform infrastructure configuration
This commit is contained in:
@@ -0,0 +1,22 @@
|
||||
# Phase 2 네임스페이스
|
||||
|
||||
상태: `keycloak`만 실제 적용, `aistor`·`object-storage` 미적용
|
||||
현재 AIStor NetworkPolicy gate가 남아 있으므로 디렉터리 전체를 apply하지 않고
|
||||
Keycloak-only 스크립트가 `keycloak.yaml` 하나만 정확히 적용했다.
|
||||
|
||||
이 빌드 루트는 Phase 1 namespace 빌드 루트를 변경하지 않고 인증과 오브젝트
|
||||
스토리지 단계에 추가되는 namespace를 선언한다.
|
||||
|
||||
- `keycloak`: Keycloak Operator와 단일 Keycloak 인스턴스
|
||||
- `aistor`: AIStor Operator와 `minio-license` Secret 계약
|
||||
- `object-storage`: standalone AIStor ObjectStore와 해당 PVC
|
||||
|
||||
Phase 2의 컨트롤러나 서비스를 적용하기 전에 이 디렉터리를 별도로 렌더링한다.
|
||||
|
||||
```sh
|
||||
kubectl kustomize infrastructure/namespaces/phase2
|
||||
```
|
||||
|
||||
이 namespace들은 Pod Security `baseline` 프로파일을 강제하고 `restricted`
|
||||
위반을 감사하고 경고한다. `restricted` 강제로 전환하기 전에는 고정된 업스트림
|
||||
Operator의 렌더링과 런타임 시험을 먼저 통과해야 한다.
|
||||
@@ -0,0 +1,13 @@
|
||||
apiVersion: v1
|
||||
kind: Namespace
|
||||
metadata:
|
||||
name: aistor
|
||||
labels:
|
||||
app.kubernetes.io/part-of: platform
|
||||
platform.hyeonworks.com/purpose: object-storage-control-plane
|
||||
pod-security.kubernetes.io/enforce: baseline
|
||||
pod-security.kubernetes.io/enforce-version: latest
|
||||
pod-security.kubernetes.io/audit: restricted
|
||||
pod-security.kubernetes.io/audit-version: latest
|
||||
pod-security.kubernetes.io/warn: restricted
|
||||
pod-security.kubernetes.io/warn-version: latest
|
||||
@@ -0,0 +1,13 @@
|
||||
apiVersion: v1
|
||||
kind: Namespace
|
||||
metadata:
|
||||
name: keycloak
|
||||
labels:
|
||||
app.kubernetes.io/part-of: platform
|
||||
platform.hyeonworks.com/purpose: identity
|
||||
pod-security.kubernetes.io/enforce: baseline
|
||||
pod-security.kubernetes.io/enforce-version: latest
|
||||
pod-security.kubernetes.io/audit: restricted
|
||||
pod-security.kubernetes.io/audit-version: latest
|
||||
pod-security.kubernetes.io/warn: restricted
|
||||
pod-security.kubernetes.io/warn-version: latest
|
||||
@@ -0,0 +1,7 @@
|
||||
apiVersion: kustomize.config.k8s.io/v1beta1
|
||||
kind: Kustomization
|
||||
|
||||
resources:
|
||||
- keycloak.yaml
|
||||
- aistor.yaml
|
||||
- object-storage.yaml
|
||||
@@ -0,0 +1,13 @@
|
||||
apiVersion: v1
|
||||
kind: Namespace
|
||||
metadata:
|
||||
name: object-storage
|
||||
labels:
|
||||
app.kubernetes.io/part-of: platform
|
||||
platform.hyeonworks.com/purpose: object-storage-data-plane
|
||||
pod-security.kubernetes.io/enforce: baseline
|
||||
pod-security.kubernetes.io/enforce-version: latest
|
||||
pod-security.kubernetes.io/audit: restricted
|
||||
pod-security.kubernetes.io/audit-version: latest
|
||||
pod-security.kubernetes.io/warn: restricted
|
||||
pod-security.kubernetes.io/warn-version: latest
|
||||
Reference in New Issue
Block a user