refactor: 폴더 구조 변경

This commit is contained in:
donghyeon-ka
2026-08-02 00:22:19 +09:00
parent f9c463f87a
commit be2f8e4863
1869 changed files with 4565 additions and 295591 deletions
@@ -0,0 +1,94 @@
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: keycloak-bootstrap-admin
spec:
vaultAuthRef: vault-auth-auth-platform
mount: secret
type: kv-v2
path: keycloak/bootstrap-admin
refreshAfter: 60s
destination:
name: keycloak-bootstrap-admin
create: true
overwrite: true
labels:
app.kubernetes.io/name: keycloak
app.kubernetes.io/component: identity-provider
app.kubernetes.io/managed-by: vault-secrets-operator
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: keycloak-bootstrap-admin-operator
spec:
vaultAuthRef: vault-auth-auth-platform
mount: secret
type: kv-v2
path: keycloak/bootstrap-admin
refreshAfter: 60s
destination:
name: keycloak-bootstrap-admin-operator
create: true
overwrite: true
labels:
app.kubernetes.io/name: keycloak
app.kubernetes.io/component: identity-provider
app.kubernetes.io/managed-by: vault-secrets-operator
transformation:
excludeRaw: true
templates:
username:
text: '{{ .Secrets.KEYCLOAK_ADMIN }}'
password:
text: '{{ .Secrets.KEYCLOAK_ADMIN_PASSWORD }}'
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: keycloak-db-operator
spec:
vaultAuthRef: vault-auth-auth-platform
mount: secret
type: kv-v2
path: keycloak/db
refreshAfter: 60s
destination:
name: keycloak-db-operator
create: true
overwrite: true
labels:
app.kubernetes.io/name: keycloak
app.kubernetes.io/component: database
app.kubernetes.io/managed-by: vault-secrets-operator
transformation:
excludeRaw: true
templates:
username:
text: keycloak
password:
text: '{{ .Secrets.password }}'
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: keycloak-client-auth-server-ingress
spec:
vaultAuthRef: vault-auth-auth-platform
mount: secret
type: kv-v2
path: keycloak/clients/auth-server-ingress
refreshAfter: 60s
destination:
name: keycloak-client-auth-server-ingress
create: true
overwrite: true
labels:
app.kubernetes.io/name: keycloak
app.kubernetes.io/component: identity-provider
app.kubernetes.io/managed-by: vault-secrets-operator
transformation:
excludeRaw: true
templates:
client-secret:
text: '{{ .Secrets.client_secret }}'
@@ -0,0 +1,9 @@
apiVersion: kustomize.config.k8s.io/v1beta1
kind: Kustomization
namespace: mnt
resources:
- postgres.yaml
- keycloak.yaml
@@ -0,0 +1,69 @@
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: identity-postgres-superuser
spec:
vaultAuthRef: vault-auth-auth-platform
mount: secret
type: kv-v2
path: identity-postgres/superuser
refreshAfter: 60s
destination:
name: identity-postgres-superuser
create: true
overwrite: true
labels:
app.kubernetes.io/name: identity-postgres
app.kubernetes.io/component: database
app.kubernetes.io/managed-by: vault-secrets-operator
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: keycloak-db-creds
spec:
vaultAuthRef: vault-auth-auth-platform
mount: secret
type: kv-v2
path: keycloak/db
refreshAfter: 60s
destination:
name: keycloak-db
create: true
overwrite: true
labels:
app.kubernetes.io/name: keycloak
app.kubernetes.io/component: database
app.kubernetes.io/managed-by: vault-secrets-operator
---
apiVersion: secrets.hashicorp.com/v1beta1
kind: VaultStaticSecret
metadata:
name: auth-server-db-creds
spec:
vaultAuthRef: vault-auth-auth-platform
mount: secret
type: kv-v2
path: auth-server/db
refreshAfter: 60s
destination:
name: auth-server-db
create: true
overwrite: true
labels:
app.kubernetes.io/name: auth-server
app.kubernetes.io/component: database
app.kubernetes.io/managed-by: vault-secrets-operator
transformation:
templates:
SPRING_DATASOURCE_USERNAME:
text: '{{ index .Secrets "SPRING_DATASOURCE_USERNAME" }}'
SPRING_DATASOURCE_PASSWORD:
text: '{{ index .Secrets "SPRING_DATASOURCE_PASSWORD" }}'
APP_DATASOURCE_USERNAME:
text: '{{ index .Secrets "SPRING_DATASOURCE_USERNAME" }}'
APP_DATASOURCE_PASSWORD:
text: '{{ index .Secrets "SPRING_DATASOURCE_PASSWORD" }}'
rolloutRestartTargets:
- kind: Deployment
name: auth-server