Files
platform-core/services/pgadmin

pgAdmin

PostgreSQL 관리 화면을 platform-admin 네임스페이스에 배포합니다.

  • 주소: db-admin.learn.hyeonworks.com
  • 실제 접근 범위: 호스트 Nginx에서 LAN·Tailscale만 허용
  • 차트: dpage/pgadmin4-helm:9.16.0
  • 이미지: dpage/pgadmin4:9.16의 amd64 digest 고정
  • 저장소: 2Gi SSD Local PV, Retain
  • 배포 전략: 단일 replica, Recreate

Keycloak 그룹 /platform-db-admins가 있는 사용자만 OIDC 로그인이 가능합니다. 내부 관리자는 비상용으로 유지합니다. 공유 서버 정의에는 비밀번호가 없으며, DB 비밀번호 저장도 비활성화합니다.

필요한 Secret은 다음 두 개뿐이며 Git에 저장하지 않습니다.

  • pgadmin-keycloak-oidc: client-id, client-secret
  • pgadmin-bootstrap: password