# pgAdmin PostgreSQL 관리 화면을 platform-admin 네임스페이스에 배포합니다. - 주소: db-admin.learn.hyeonworks.com - 실제 접근 범위: 호스트 Nginx에서 LAN·Tailscale만 허용 - 차트: dpage/pgadmin4-helm:9.16.0 - 이미지: dpage/pgadmin4:9.16의 amd64 digest 고정 - 저장소: 2Gi SSD Local PV, Retain - 배포 전략: 단일 replica, Recreate Keycloak 그룹 /platform-db-admins가 있는 사용자만 OIDC 로그인이 가능합니다. 내부 관리자는 비상용으로 유지합니다. 공유 서버 정의에는 비밀번호가 없으며, DB 비밀번호 저장도 비활성화합니다. 필요한 Secret은 다음 두 개뿐이며 Git에 저장하지 않습니다. - pgadmin-keycloak-oidc: client-id, client-secret - pgadmin-bootstrap: password