20 lines
789 B
Markdown
20 lines
789 B
Markdown
# pgAdmin
|
|
|
|
PostgreSQL 관리 화면을 platform-admin 네임스페이스에 배포합니다.
|
|
|
|
- 주소: db-admin.learn.hyeonworks.com
|
|
- 실제 접근 범위: 호스트 Nginx에서 LAN·Tailscale만 허용
|
|
- 차트: dpage/pgadmin4-helm:9.16.0
|
|
- 이미지: dpage/pgadmin4:9.16의 amd64 digest 고정
|
|
- 저장소: 2Gi SSD Local PV, Retain
|
|
- 배포 전략: 단일 replica, Recreate
|
|
|
|
Keycloak 그룹 /platform-db-admins가 있는 사용자만 OIDC 로그인이
|
|
가능합니다. 내부 관리자는 비상용으로 유지합니다. 공유 서버 정의에는
|
|
비밀번호가 없으며, DB 비밀번호 저장도 비활성화합니다.
|
|
|
|
필요한 Secret은 다음 두 개뿐이며 Git에 저장하지 않습니다.
|
|
|
|
- pgadmin-keycloak-oidc: client-id, client-secret
|
|
- pgadmin-bootstrap: password
|