Update CUSTOM-README.md for deploying Gitea with the PostgreSQL subchart enabled.
This commit is contained in:
@@ -2,12 +2,15 @@
|
|||||||
# Gitea 배포
|
# Gitea 배포
|
||||||
|
|
||||||
## 1. 배포 전 사전 필요 사항
|
## 1. 배포 전 사전 필요 사항
|
||||||
- ingress 배포를 위해서는 인증서가 secret으로 배포되어있어야 한다.
|
1. 클러스터 배포 시
|
||||||
- gitea가 배포될 **네임스페이스**에 postgresql이 배포되어 있어야 한다.
|
- gitea가 배포될 **네임스페이스**에 postgresql이 배포되어 있어야 한다.
|
||||||
|
- SSO 연동을 위해서는gitea가 배포될 **네임스페이스**에 keycloak 인증서가 secret으로 존재해야 한다.
|
||||||
|
2. 테넌트 배포시
|
||||||
|
- SSO 연동을 위해서는 gitea가 배포될 **네임스페이스**에 keycloak 인증서가 secret으로 존재해야 한다.
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
## 2.custom-values.yaml 설명
|
## 2. custom-values.yaml 설명
|
||||||
|
|
||||||
- custom-values.yaml에 정의된 값에 대한 설명이다.
|
- custom-values.yaml에 정의된 값에 대한 설명이다.
|
||||||
|
|
||||||
@@ -59,6 +62,8 @@
|
|||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
## 3. Ingress 설정
|
## 3. Ingress 설정
|
||||||
|
|
||||||
|
|
||||||
@@ -124,9 +129,12 @@ ingress:
|
|||||||
secretName: gitea-tls-secret
|
secretName: gitea-tls-secret
|
||||||
```
|
```
|
||||||
|
|
||||||
## 4. lifecycleHook을 이용한 Keycloak SSO 연동
|
|
||||||
|
|
||||||
- keycloak 대상의 SSO 연동 설정 시 아래 설정을 `custom-values.yaml`에 작성한다.
|
|
||||||
|
## 4. Keycloak SSO 연동
|
||||||
|
|
||||||
|
- keycloak 대상의 SSO 연동 설정 시 아래 설정을 `custom-values.yaml` 또는 `argo-values.yaml`에 추가한다.
|
||||||
|
- keycloak이 사설 인증서를 사용할 시 keycloak의 ca.crt를 secret으로 배포하고 아래와 같이 pod에 마운트한다.
|
||||||
- `KEYCLOAK_URL`에 있는 정보를 keyclok에서 사용하는 도메인으로 수정이 필요하다.
|
- `KEYCLOAK_URL`에 있는 정보를 keyclok에서 사용하는 도메인으로 수정이 필요하다.
|
||||||
- `REALM`에 있는 정보를 keycloak에서 사용할 realm으로 수정이 필요하다..
|
- `REALM`에 있는 정보를 keycloak에서 사용할 realm으로 수정이 필요하다..
|
||||||
- `KEYCLOAK_CLIENT_ID`에 있는 정보를 kecloak의 client id로 수정이 필요하다.
|
- `KEYCLOAK_CLIENT_ID`에 있는 정보를 kecloak의 client id로 수정이 필요하다.
|
||||||
@@ -137,14 +145,15 @@ ingress:
|
|||||||
extraVolumes:
|
extraVolumes:
|
||||||
- name: gitea-tls
|
- name: gitea-tls
|
||||||
secret:
|
secret:
|
||||||
## 직접 생성 시
|
## 직접 생성하거니 같은 인증서를 사용할 때
|
||||||
secretName: platform
|
secretName: platform
|
||||||
## cert-manganager 사용시
|
## cert-manganager 사용시
|
||||||
# secretName: gitea-tls-secret
|
# secretName: keycloak-tls-secret
|
||||||
|
|
||||||
extraContainerVolumeMounts:
|
extraContainerVolumeMounts:
|
||||||
- name: gitea-tls
|
- name: gitea-tls
|
||||||
mountPath: /data/gitea/https
|
mountPath: /etc/ssl/certs/ca.crt
|
||||||
|
subPath: ca.crt
|
||||||
|
|
||||||
lifecycleHooks:
|
lifecycleHooks:
|
||||||
postStart:
|
postStart:
|
||||||
@@ -154,8 +163,6 @@ lifecycleHooks:
|
|||||||
- "-c"
|
- "-c"
|
||||||
- |
|
- |
|
||||||
/bin/bash <<'EOF' > /tmp/post_start.log
|
/bin/bash <<'EOF' > /tmp/post_start.log
|
||||||
cp /data/gitea/https/tls.crt /usr/local/share/ca-certificates/ # 사설 인증서 사용시에만 추가
|
|
||||||
update-ca-certificates # 사설 인증서 사용시에만 추가
|
|
||||||
su git
|
su git
|
||||||
OAUTH_NAME='keycloak'
|
OAUTH_NAME='keycloak'
|
||||||
AUTH_ID=$(gitea admin auth list --vertical-bars | grep -E "\|${OAUTH_NAME}\s+\|" | grep -iE '\|OAuth2\s+\|' | awk -F " " "{print \$1}")
|
AUTH_ID=$(gitea admin auth list --vertical-bars | grep -E "\|${OAUTH_NAME}\s+\|" | grep -iE '\|OAuth2\s+\|' | awk -F " " "{print \$1}")
|
||||||
@@ -174,3 +181,38 @@ lifecycleHooks:
|
|||||||
fi
|
fi
|
||||||
EOF
|
EOF
|
||||||
```
|
```
|
||||||
|
|
||||||
|
|
||||||
|
## 5. 테넌트 배포
|
||||||
|
|
||||||
|
- 테넌트 배포를 위하여 차트에 포함된 postgresql를 포함하여 배포하기 위한 설정이다.
|
||||||
|
- 전체 내용은 argo-values.yaml 참조한다.
|
||||||
|
|
||||||
|
``` yaml
|
||||||
|
gitea:
|
||||||
|
admin:
|
||||||
|
username: sudouser
|
||||||
|
password: password
|
||||||
|
email: "sudouser@cro.com"
|
||||||
|
config:
|
||||||
|
APP_NAME: paasup git
|
||||||
|
RUN_MODE: prod
|
||||||
|
server:
|
||||||
|
ROOT_URL: https://gitea.example.org
|
||||||
|
service:
|
||||||
|
DEFAULT_ALLOW_CREATE_ORGANIZATION: true
|
||||||
|
repository:
|
||||||
|
DEFAULT_BRANCH: master
|
||||||
|
|
||||||
|
postgresql:
|
||||||
|
enabled: true
|
||||||
|
global:
|
||||||
|
postgresql:
|
||||||
|
postgresqlDatabase: gitea # 데이터베이스 이름 설정
|
||||||
|
postgresqlUsername: gitea # 데이터베이스 사용자 이름 설정
|
||||||
|
postgresqlPassword: gitea # 데이터베이스 사용자 비밀번호 설정
|
||||||
|
persistence:
|
||||||
|
size: 5Gi
|
||||||
|
# storageClass: "" # 생성할 볼륨의 storageClass를 설정한다.
|
||||||
|
```
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user