refactor: 폴더 구조 변경
This commit is contained in:
@@ -0,0 +1,16 @@
|
||||
# Tenant Catalog
|
||||
|
||||
여러 팀 또는 workload 경계를 운영할 때 사용하는 선택 영역입니다.
|
||||
|
||||
가능한 리소스:
|
||||
|
||||
- Namespace와 ownership label
|
||||
- Role/RoleBinding
|
||||
- ResourceQuota와 LimitRange
|
||||
- 기본 NetworkPolicy
|
||||
- secret manager/service account 연결
|
||||
|
||||
작은 단일 팀 구성에서는 이 계층을 생략하고 platform 또는 app 소유권에 맞게
|
||||
namespace를 관리할 수 있습니다. tenant와 app이 같은 namespace를 중복 생성하지
|
||||
않도록 한쪽만 소유합니다. `policies`는 이런 namespace-scoped 리소스 자체가
|
||||
아니라 조직 규칙을 검증하는 admission 정책만 소유합니다.
|
||||
@@ -0,0 +1,19 @@
|
||||
# __REPLACE_ME_TENANT_NAME__
|
||||
|
||||
## 소유자와 범위
|
||||
|
||||
Team: __REPLACE_ME_OWNER__
|
||||
|
||||
namespace, cluster 범위와 연락처를 적습니다.
|
||||
|
||||
## 권한
|
||||
|
||||
최소 RBAC와 workload identity contract를 적습니다.
|
||||
|
||||
## Guardrail
|
||||
|
||||
quota, limit, network와 승인된 policy exception ID/문서 참조를 적습니다.
|
||||
|
||||
## 온보딩/오프보딩
|
||||
|
||||
생성, 권한 회수, 데이터 보존과 namespace 삭제 절차를 적습니다.
|
||||
@@ -0,0 +1,4 @@
|
||||
apiVersion: kustomize.config.k8s.io/v1beta1
|
||||
kind: Kustomization
|
||||
|
||||
resources: []
|
||||
@@ -0,0 +1,5 @@
|
||||
apiVersion: kustomize.config.k8s.io/v1beta1
|
||||
kind: Kustomization
|
||||
|
||||
resources:
|
||||
- namespace.yaml
|
||||
@@ -0,0 +1,16 @@
|
||||
apiVersion: v1
|
||||
kind: Namespace
|
||||
metadata:
|
||||
name: mnt
|
||||
labels:
|
||||
app.kubernetes.io/name: mnt
|
||||
app.kubernetes.io/instance: mnt
|
||||
app.kubernetes.io/component: namespace
|
||||
app.kubernetes.io/part-of: infra-platform
|
||||
app.kubernetes.io/managed-by: kustomize
|
||||
pod-security.kubernetes.io/enforce: restricted
|
||||
pod-security.kubernetes.io/enforce-version: latest
|
||||
pod-security.kubernetes.io/audit: restricted
|
||||
pod-security.kubernetes.io/audit-version: latest
|
||||
pod-security.kubernetes.io/warn: restricted
|
||||
pod-security.kubernetes.io/warn-version: latest
|
||||
Reference in New Issue
Block a user