Files
service-catalog/manifests/helm/cloudnative-pg/0.29.0/dip-values.yaml
T
github-actions[bot] 76a407723f 자체 빌드 이미지 태그 갱신: argocd, cloudnative-pg, cnpg-postgresql, etcd, keycloak
hardened-containers 레포의 published.json(게이트 PASS + push 확인된 발행 기록)을

반영한다. 상세는 이 실행의 Job Summary 참고.

Co-Authored-By: github-actions[bot] <github-actions[bot]@users.noreply.github.com>
2026-08-26 07:12:08 +00:00

51 lines
1.4 KiB
YAML

# CloudNativePG Operator — DIP 플랫폼 기본 배포값
# custom-values.yaml 과 달리 플랫폼 운영 환경(멀티 테넌트) 기준값이다.
image:
# 자체 빌드(대응 우선순위 c) — custom-values.yaml 상단 주석·doc/decisions/0005 참고.
repository: docker.io/paasup/cloudnative-pg
tag: "1.30.0-security-hardened-20260825"
replicaCount: 1
crds:
create: true
config:
# 플랫폼 운영은 테넌트 네임스페이스를 모두 감시해야 하므로 cluster-wide 로 둔다.
# 이는 오퍼레이터 SA 에 cluster-admin 급 권한(전 네임스페이스 secrets CRUD,
# pods/exec, roles/rolebindings 생성)을 부여하는 결정이다. CUSTOM-README.md 의
# "보안 관점 — 실측 RBAC 비교" 에 정리된 보완책을 반드시 함께 적용한다.
clusterWide: true
# reconcile 대상을 테넌트 네임스페이스로 한정한다(RBAC 축소 효과는 없음).
data: {}
# WATCH_NAMESPACE: "platform,defense-llm"
webhook:
mutating:
create: true
failurePolicy: Fail
validating:
create: true
failurePolicy: Fail
monitoring:
# rancher-monitoring 이 설치된 플랫폼에서는 활성화한다.
podMonitorEnabled: true
grafanaDashboard:
create: true
sidecarLabel: grafana_dashboard
sidecarLabelValue: "1"
resources:
requests:
cpu: 100m
memory: 200Mi
limits:
cpu: 500m
memory: 500Mi
tolerations: []
nodeSelector: {}