Files
wbsong111 17d5aafa1f 커밋된 자격증명을 예시 값으로 교체한다
nemo 의 NGC API 키와, airflow git-sync · gitea · keycloakx 가 공유하던 암호가
평문으로 커밋돼 있었다. airflow 쪽은 같은 값을 base64 로 감싼 것이라 5개 파일을
함께 교체했다.

4개 차트 helm template 렌더 확인. 히스토리와 GitHub PR ref 에는 남으므로 키
로테이션이 별도로 필요하다.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-24 10:21:42 +09:00

83 lines
1.8 KiB
YAML

# NGC API 키는 예시 값이다 — 배포 전 반드시 실제 키로 교체한다.
# 실제 키를 이 파일에 적어 커밋하지 않는다(nvcr.io pull 권한을 가진 자격증명이다).
ngcAPIKey: nvapi-EXAMPLE-REPLACE-WITH-YOUR-NGC-API-KEY
imagePullSecrets:
- name: nvcrimagepullsecret
registry: nvcr.io
username: $oauthtoken
password: nvapi-EXAMPLE-REPLACE-WITH-YOUR-NGC-API-KEY
data-store:
enabled: true
external:
rootUrl: https://nemo-datastore.example.com
domain: nemo-datastore.example.com
customizer:
enabled: true
# GPU 부족 이슈로 임시로 제거
nim:
enabled: false
evaluator:
enabled: true
argoWorkflows:
enabled: true
crds:
install: false
guardrails:
enabled: true
nemo-operator:
enabled: true
# gcr.io/kubebuilder/kube-rbac-proxy 는 폐지됨(gcr.io/kubebuilder → quay.io/brancz 이전).
# 오프라인 패키징 pull 을 위해 존재하는 좌표로 지정. 상세: doc/sbom-pipeline.md
controllerManager:
kubeRbacProxy:
image:
repository: quay.io/brancz/kube-rbac-proxy
nim-operator:
enabled: true
# DGX Cloud와 연동시 사용하기 때문에 비활성화함
dgxc-admission-controller:
enabled: false
entity-store:
enabled: true
volcano:
enabled: true
deployment-management:
enabled: true
nim-proxy:
enabled: true
ingress:
enabled: true
annotations:
cert-manager.io/cluster-issuer: root-ca-issuer
cert-manager.io/duration: 8760h
cert-manager.io/renew-before: 720h
className: "kong"
tls:
- hosts:
- nemo.example.com
secretName: nemo-tls
hosts:
default:
name: nemo.example.com
nimProxy:
name: nim.example.com
dataStore:
name: data-store.example.com
# Istio를 사용하지 않기 때문에 비활성화
virtualService:
enabled: false