# etcd — DIP 플랫폼 기본 배포값 (운영 기준) replicas: 3 settings: clusterToken: "etcd-cluster-0" https: # 평문 클라이언트/피어 통신은 운영 기본값으로 부적절하다. # autoTls 는 etcd 가 자체 서명 인증서를 생성한다 — CA 발급 인증서로 # 교체하려면 extraSecrets 로 마운트하고 이 값을 다시 false 로 내려야 한다. enabled: true autoTls: true serviceMonitor: # rancher-monitoring(Prometheus Operator) 설치 환경에서만 true enabled: true storage: requestedSize: 20Gi className: "longhorn" resources: requests: cpu: "1" memory: 1Gi limits: cpu: "2" memory: 2Gi # 이 차트는 자동 백업이 없다. 스냅샷은 운영자가 수동으로 실행한다 # kubectl exec -- etcdctl snapshot save /tmp/snapshot.db # 정기 백업이 필요하면 별도 CronJob 을 구성해야 한다(이번 범위 밖).