init: 아르고cd, vault 기반 인프라 설계
This commit is contained in:
@@ -0,0 +1,18 @@
|
||||
## Argo CD Structure
|
||||
|
||||
`argocd/` 디렉터리는 환경(`dev`, `prod`)과 성격(`apps`, `infra`) 기준으로 나눠 관리합니다.
|
||||
|
||||
- `applications/<env>/apps`: 서비스 애플리케이션 선언
|
||||
- `applications/<env>/infra`: 공용 인프라/컨트롤러 선언
|
||||
- `projects/<env>/apps-project.yaml`: 서비스 애플리케이션용 AppProject
|
||||
- `projects/<env>/infra-project.yaml`: 공용 인프라용 AppProject
|
||||
|
||||
현재 `dev`에는 실제 선언을 두고, `prod`는 이후 운영 확장을 위한 구조와 프로젝트 골격을 먼저 유지합니다.
|
||||
|
||||
현재 dev `infra`에는 대표적으로 아래 Application이 포함됩니다.
|
||||
|
||||
- `vault-transit`: workload Vault transit auto-unseal provider
|
||||
- `vault`: workload Vault
|
||||
- `platform`: postgres, keycloak
|
||||
- `vault-agent-injector`: workload secret injection
|
||||
- `sealed-secrets`: image pull secret 같은 예외 secret 처리
|
||||
Reference in New Issue
Block a user