Merge pull request #48 from paasup/fix/redact-committed-credentials

커밋된 자격증명을 예시 값으로 교체한다
This commit is contained in:
wbsong111
2026-08-24 10:24:49 +09:00
committed by GitHub
6 changed files with 19 additions and 11 deletions
@@ -50,13 +50,16 @@ helm upgrade airflow ./ -f custom-values.yaml --install -n airflow --create-nam
# git 리포지토리의 clone 및 pull 실행 시 사용할 username, password 설정.
# 실행하는 git 이미지의 버전은 v3, v4 2가지가 있고 사용하는 환경변수가 다름.
# 2가지 설정을 하지 않을 시 동작 에러 발생.
# 값은 base64 다. 아래는 예시 값이므로 배포 전 실제 git 계정 값으로 교체한다
# (Q2hhbmdlTWUxMjM0IQ== = "ChangeMe1234!", 생성: printf '<암호>' | base64).
# 실제 암호를 카탈로그에 적어 커밋하지 않는다.
extraSecrets:
git-credentials:
data: |
GIT_SYNC_USERNAME: c3Vkb3VzZXI=
GITSYNC_USERNAME: c3Vkb3VzZXI=
GIT_SYNC_PASSWORD: UGFhc2FkbTEyMzQh
GITSYNC_PASSWORD: UGFhc2FkbTEyMzQh
GIT_SYNC_PASSWORD: Q2hhbmdlTWUxMjM0IQ==
GITSYNC_PASSWORD: Q2hhbmdlTWUxMjM0IQ==
```
@@ -59,13 +59,16 @@ dags:
value: "true"
# 아래 자격증명은 예시 값이다(base64). 배포 전 실제 git 계정 값으로 교체한다.
# Q2hhbmdlTWUxMjM0IQ== = "ChangeMe1234!" · 생성: printf '<암호>' | base64
# 실제 암호를 이 파일에 적어 커밋하지 않는다.
extraSecrets:
git-credentials:
data: |
GIT_SYNC_USERNAME: c3Vkb3VzZXI=
GIT_SYNC_PASSWORD: UGFhc2FkbTEyMzQh
GIT_SYNC_PASSWORD: Q2hhbmdlTWUxMjM0IQ==
GITSYNC_USERNAME: c3Vkb3VzZXI=
GITSYNC_PASSWORD: UGFhc2FkbTEyMzQh
GITSYNC_PASSWORD: Q2hhbmdlTWUxMjM0IQ==
webserver:
defaultUser:
+3 -3
View File
@@ -52,7 +52,7 @@ persistence:
gitea:
admin:
username: sudouser
password: Paasadm1234!
password: ChangeMe1234!
email: "sudouser@cro.com"
config:
APP_NAME: paasup git
@@ -64,13 +64,13 @@ gitea:
HOST: postgresql-postgresql-ha-postgresql:5432
NAME: gitea
USER: gitea
PASSWD: Paasadm1234!
PASSWD: ChangeMe1234!
CHARSET: utf8
SCHEMA: gitea
SSL_MODE: disable
session:
PROVIDER: postgres
PROVIDER_CONFIG: user=gitea password=Paasadm1234! host=postgresql-postgresql-ha-postgresql port=5432 dbname=gitea_session sslmode=disable
PROVIDER_CONFIG: user=gitea password=ChangeMe1234! host=postgresql-postgresql-ha-postgresql port=5432 dbname=gitea_session sslmode=disable
COOKIE_NAME: i_hate_gitea
service:
DEFAULT_ALLOW_CREATE_ORGANIZATION: true
@@ -50,7 +50,7 @@ extraEnv: |
- name: KC_BOOTSTRAP_ADMIN_USERNAME
value: admin
- name: KC_BOOTSTRAP_ADMIN_PASSWORD
value: Paasadm1234!
value: ChangeMe1234! # 예시 값 — 배포 전 교체한다
- name: TZ
value: Asia/Seoul
```
@@ -75,6 +75,6 @@ extraEnv: |
- name: KC_BOOTSTRAP_ADMIN_USERNAME
value: admin
- name: KC_BOOTSTRAP_ADMIN_PASSWORD
value: Paasadm1234!
value: ChangeMe1234! # 예시 값 — 배포 전 교체한다
- name: TZ
value: Asia/Seoul
@@ -1,10 +1,12 @@
ngcAPIKey: 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
# NGC API 키는 예시 값이다 — 배포 전 반드시 실제 키로 교체한다.
# 실제 키를 이 파일에 적어 커밋하지 않는다(nvcr.io pull 권한을 가진 자격증명이다).
ngcAPIKey: nvapi-EXAMPLE-REPLACE-WITH-YOUR-NGC-API-KEY
imagePullSecrets:
- name: nvcrimagepullsecret
registry: nvcr.io
username: $oauthtoken
password: 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
password: nvapi-EXAMPLE-REPLACE-WITH-YOUR-NGC-API-KEY
data-store:
enabled: true