Files
service-catalog/manifests/applicationset/victoria-metrics/1.0.0/perses-values.yaml
T
2026-06-25 15:01:57 +09:00

42 lines
1.5 KiB
YAML

# 환경 오버레이 — perses/0.21.0/custom-values.yaml 위에 적용
# 환경별: OIDC issuer/redirect_uri, ingress(베이스에 없음 → 추가), client_secret(Infisical).
# dip-console이 $VAR를 Infisical/환경값으로 렌더해 값 repo에 커밋한다.
# (Helm 배열 교체: config.security.authentication.providers.oidc 전체 재정의)
config:
security:
enable_auth: true
authentication:
providers:
oidc:
- slug_id: keycloak
name: Keycloak
client_id: perses
client_secret: "$INFISICAL_PERSES_CLIENT_SECRET" # Infisical 출처(평문 커밋 금지)
issuer: "$KEYCLOAK_URL/realms/$KEYCLOAK_REALM"
redirect_uri: "https://perses.$DOMAIN/api/auth/providers/oidc/keycloak/callback"
scopes: [openid, profile, email]
# 외부 노출 (베이스 custom-values엔 ingress 없음)
ingress:
enabled: true
ingressClassName: "apisix"
annotations:
cert-manager.io/cluster-issuer: "root-ca-issuer"
hosts:
- host: "perses.$DOMAIN"
paths:
- path: /
pathType: Prefix
tls:
- secretName: perses-tls
hosts:
- "perses.$DOMAIN"
# Perses global-admin 바인딩 (sidecar 활성 시) — Keycloak 사용자를 기본 admin으로.
# Perses login = OIDC preferred_username (v0.53.1 실측). 따라서 username을 넣는다.
# dip-console이 대상 admin username으로 렌더($PERSES_GLOBAL_ADMIN).
sidecar:
globalAdminUsers:
- "$PERSES_GLOBAL_ADMIN"