Files
platform-core/infrastructure/namespaces/phase2

Phase 2 네임스페이스

상태: keycloak만 실제 적용, aistor·object-storage 미적용
현재 AIStor NetworkPolicy gate가 남아 있으므로 디렉터리 전체를 apply하지 않고 Keycloak-only 스크립트가 keycloak.yaml 하나만 정확히 적용했다.

이 빌드 루트는 Phase 1 namespace 빌드 루트를 변경하지 않고 인증과 오브젝트 스토리지 단계에 추가되는 namespace를 선언한다.

  • keycloak: Keycloak Operator와 단일 Keycloak 인스턴스
  • aistor: AIStor Operator와 minio-license Secret 계약
  • object-storage: standalone AIStor ObjectStore와 해당 PVC

Phase 2의 컨트롤러나 서비스를 적용하기 전에 이 디렉터리를 별도로 렌더링한다.

kubectl kustomize infrastructure/namespaces/phase2

이 namespace들은 Pod Security baseline 프로파일을 강제하고 restricted 위반을 감사하고 경고한다. restricted 강제로 전환하기 전에는 고정된 업스트림 Operator의 렌더링과 런타임 시험을 먼저 통과해야 한다.