# 환경 오버레이 — perses/0.21.0/custom-values.yaml 위에 적용 # 환경별: OIDC issuer/redirect_uri, ingress(베이스에 없음 → 추가), client_secret(Infisical). # dip-console이 $VAR를 Infisical/환경값으로 렌더해 값 repo에 커밋한다. # (Helm 배열 교체: config.security.authentication.providers.oidc 전체 재정의) config: security: enable_auth: true authentication: providers: oidc: - slug_id: keycloak name: Keycloak client_id: perses client_secret: "$INFISICAL_PERSES_CLIENT_SECRET" # Infisical 출처(평문 커밋 금지) issuer: "$KEYCLOAK_URL/realms/$KEYCLOAK_REALM" redirect_uri: "https://perses.$DOMAIN/api/auth/providers/oidc/keycloak/callback" scopes: [openid, profile, email] # 외부 노출 (베이스 custom-values엔 ingress 없음) ingress: enabled: true ingressClassName: "apisix" annotations: cert-manager.io/cluster-issuer: "root-ca-issuer" hosts: - host: "perses.$DOMAIN" paths: - path: / pathType: Prefix tls: - secretName: perses-tls hosts: - "perses.$DOMAIN" # Perses global-admin 바인딩 (sidecar 활성 시) — Keycloak 사용자를 기본 admin으로. # Perses login = OIDC preferred_username (v0.53.1 실측). 따라서 username을 넣는다. # dip-console이 대상 admin username으로 렌더($PERSES_GLOBAL_ADMIN). sidecar: globalAdminUsers: - "$PERSES_GLOBAL_ADMIN"