# CloudNativePG Operator — DIP 플랫폼 기본 배포값 # custom-values.yaml 과 달리 플랫폼 운영 환경(멀티 테넌트) 기준값이다. image: # 자체 빌드(대응 우선순위 c) — custom-values.yaml 상단 주석·doc/decisions/0005 참고. repository: docker.io/paasup/cloudnative-pg tag: "1.30.0-security-hardened-20260825" replicaCount: 1 crds: create: true config: # 플랫폼 운영은 테넌트 네임스페이스를 모두 감시해야 하므로 cluster-wide 로 둔다. # 이는 오퍼레이터 SA 에 cluster-admin 급 권한(전 네임스페이스 secrets CRUD, # pods/exec, roles/rolebindings 생성)을 부여하는 결정이다. CUSTOM-README.md 의 # "보안 관점 — 실측 RBAC 비교" 에 정리된 보완책을 반드시 함께 적용한다. clusterWide: true # reconcile 대상을 테넌트 네임스페이스로 한정한다(RBAC 축소 효과는 없음). data: {} # WATCH_NAMESPACE: "platform,defense-llm" webhook: mutating: create: true failurePolicy: Fail validating: create: true failurePolicy: Fail monitoring: # rancher-monitoring 이 설치된 플랫폼에서는 활성화한다. podMonitorEnabled: true grafanaDashboard: create: true sidecarLabel: grafana_dashboard sidecarLabelValue: "1" resources: requests: cpu: 100m memory: 200Mi limits: cpu: 500m memory: 500Mi tolerations: [] nodeSelector: {}