Files
project-gitops/clusters/dev-k3s/README.md
T

1.5 KiB

dev-k3s cluster profile

dev-k3s는 이 reference lab이 현재 지원하는 유일한 cluster profile입니다. ApplicationSet의 server는 in-cluster API https://kubernetes.default.svc를 사용합니다.

이 디렉터리는 base 복사본이 아니라 다음 cluster-specific composition만 소유합니다.

  • platform/vault: dev Vault namespace, NetworkPolicy와 single-node profile
  • systems/auth-system: auth-system-dev namespace, internal/public host, Vault injection path와 system NetworkPolicy
  • workloads/*: dev namespace, image reference, ingress, pull SealedSecret과 workload NetworkPolicy

현재 Vault NetworkPolicy의 Kubernetes API CIDR와 node address는 dev-k3s에 종속됩니다. 다른 클러스터에 그대로 복사하지 말고 해당 클러스터의 service/node network를 확인해야 합니다.

두 번째 클러스터를 추가할 때는 다음 순서를 사용합니다.

  1. 실제 차이가 있는 overlay만 clusters/<cluster>/overlays에 추가합니다.
  2. Argo CD cluster credential을 Git 밖에서 등록합니다.
  3. 각 AppProject destination에 정확한 API server/namespace를 추가합니다.
  4. 권한별 ApplicationSet inventory에 autoSync: "false" element를 추가합니다.
  5. Render, live diff와 외부 prerequisite를 검증한 단계별 PR로 gate를 엽니다.

Production은 이 profile의 이름 변경이나 복사로 만들지 않습니다. TLS, availability, secret authority, storage/backup, approval과 recovery contract를 먼저 별도 설계해야 합니다.