refactor: reorganize GitOps control plane

This commit is contained in:
donghyeon-ka
2026-07-25 23:55:31 +09:00
parent d507ac6ee9
commit 293ee6fc97
191 changed files with 7046 additions and 9034 deletions
@@ -0,0 +1,3 @@
path "database/creds/auth-db-migration-dev" {
capabilities = ["read"]
}
@@ -0,0 +1,15 @@
path "kv/data/dev/platform/postgres/auth-server" {
capabilities = ["read"]
}
path "kv/data/dev/platform/keycloak/client-auth-server" {
capabilities = ["read"]
}
path "transit/keys/project-auth-jwt" {
capabilities = ["read"]
}
path "transit/sign/project-auth-jwt" {
capabilities = ["update"]
}
@@ -0,0 +1,7 @@
path "kv/data/dev/platform/keycloak/bootstrap-admin" {
capabilities = ["read"]
}
path "kv/data/dev/platform/keycloak/client-auth-server" {
capabilities = ["read"]
}
+7
View File
@@ -0,0 +1,7 @@
path "kv/data/dev/platform/postgres/keycloak" {
capabilities = ["read"]
}
path "kv/data/dev/platform/keycloak/bootstrap-admin" {
capabilities = ["read"]
}
@@ -0,0 +1,3 @@
path "kv/data/dev/platform/keycloak/bootstrap-admin" {
capabilities = ["read"]
}
@@ -0,0 +1,43 @@
path "kv/*" {
capabilities = ["create", "read", "update", "delete", "list"]
}
path "auth/kubernetes/*" {
capabilities = ["create", "read", "update", "delete", "list"]
}
path "sys/auth/*" {
capabilities = ["create", "read", "update", "delete", "list", "sudo"]
}
path "sys/mounts/*" {
capabilities = ["create", "read", "update", "delete", "list", "sudo"]
}
path "sys/policies/acl/*" {
capabilities = ["create", "read", "update", "delete", "list"]
}
path "database/*" {
capabilities = ["create", "read", "update", "delete", "list"]
}
path "transit/*" {
capabilities = ["create", "read", "update", "delete", "list"]
}
path "auth/token/create-orphan" {
capabilities = ["update"]
}
path "auth/token/lookup" {
capabilities = ["update"]
}
path "sys/storage/raft/snapshot" {
capabilities = ["read", "update", "sudo"]
}
path "sys/storage/raft/snapshot-force" {
capabilities = ["update", "sudo"]
}
+11
View File
@@ -0,0 +1,11 @@
path "kv/data/dev/platform/postgres/superuser" {
capabilities = ["read"]
}
path "kv/data/dev/platform/postgres/auth-server" {
capabilities = ["read"]
}
path "kv/data/dev/platform/postgres/keycloak" {
capabilities = ["read"]
}
@@ -0,0 +1,3 @@
path "database/creds/postgres-operator-dev" {
capabilities = ["read"]
}
@@ -0,0 +1,14 @@
# Managed by vault-core. The database runner may reconcile only the named
# PostgreSQL connection and dynamic roles owned by the vault-database state.
path "database/config/platform-postgres-dev" {
capabilities = ["create", "read", "update", "delete"]
}
path "database/roles/auth-db-migration-dev" {
capabilities = ["create", "read", "update", "delete"]
}
path "database/roles/postgres-operator-dev" {
capabilities = ["create", "read", "update", "delete"]
}