GitOps 이전까지 쓸 배포 파이프라인과 Portal 모드 Chart를 추가한다
GitOps 저장소도 ArgoCD Application도 아직 없어, 그때까지 이 저장소가 push 방식 파이프라인(.gitea/workflows/)을 임시로 소유한다. 무엇을 포기하는지와 넘길 때 할 일은 deploy/README.md에 적었다. Chart는 portal과 bundles 두 배포 모델을 모두 렌더링한다. ADR-0013이 ADR-0007을 대체했으므로 운영은 portal이 기준이지만, bundles 경로를 언제 삭제할지는 아직 정하지 않았다. - .gitea/workflows/ci.yaml, deploy-openshift.yaml - deploy/ci/render-manifests.sh, deploy/examples/ - Chart: mode 분기, selectedDeployment/tier helper, imagePullSecrets, toolService.apiKeySecret 참조 - extension-points.md에 미결 항목 9~12 추가 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -60,7 +60,10 @@ MCP와 Tool Service를 1:1로 묶는 결정은 [ADR-0007](decisions/ADR-0007-one
|
||||
## 플랫폼·DevOps와 확인할 항목
|
||||
|
||||
배포 정의를 이 저장소가 어디까지 소유하는지 확정되지 않았다.
|
||||
현재는 [Helm Chart](../deploy/helm/mcp-server/)만 두고 있으며, 빌드·배포 실행 방식은 정의하지 않는다.
|
||||
GitOps 저장소도 ArgoCD Application도 아직 없어, 그때까지 [Helm Chart](../deploy/helm/mcp-server/)와
|
||||
push 방식 파이프라인(`.gitea/workflows/`)을 이 저장소가 **임시로** 소유한다.
|
||||
그 방식이 무엇을 포기하는지와 넘길 때 할 일은
|
||||
[deploy/README.md](../deploy/README.md#gitops-저장소가-없는-동안의-우회)가 정본이다.
|
||||
|
||||
1. **Helm Chart를 어디에 두는가.** 앱 저장소인가 배포 전용 저장소인가
|
||||
2. 환경별 namespace 명명 규칙과 Agent Builder namespace.
|
||||
@@ -73,6 +76,15 @@ MCP와 Tool Service를 1:1로 묶는 결정은 [ADR-0007](decisions/ADR-0007-one
|
||||
6. 환경별 실제 `global.mcpHost`, 인증서와 TLS termination 책임
|
||||
7. Agent Builder의 실제 고정 egress CIDR과 Route `ip_allowlist` 값
|
||||
8. 대상 OpenShift의 ingress namespace label과 IngressController endpoint publishing 방식이 Chart의 NetworkPolicy 전제와 맞는지
|
||||
9. **GitOps 저장소와 ArgoCD Application의 소유 주체와 생성 시점.** 그때까지 파이프라인이 클러스터
|
||||
자격증명(`OCP_SERVER`·`OCP_TOKEN`)을 들고 있어야 하므로, 러너를 신뢰 경계 안에 두는 것이 전제다
|
||||
10. **운영 배포 모델을 `portal`로 확정하는가.** Chart는 `portal`과 `bundles`를 모두 렌더링하지만
|
||||
[ADR-0013](decisions/ADR-0013-portal-owns-route-and-endpoint-registry.md)이
|
||||
[ADR-0007](decisions/ADR-0007-one-mcp-per-tool-service.md)을 대체했다. `bundles` 경로를 언제 삭제할지
|
||||
11. 사내 registry 주소·인증 방식과 `imagePullSecrets`에 넣을 Secret 이름
|
||||
12. `TOOL_SERVER_API_KEY`를 담을 Secret의 소유 주체와 이름. Chart는 `toolService.apiKeySecret`으로 이름만 참조한다
|
||||
13. VM docker compose 배포(`.gitea/workflows/deploy.yaml`)를 계속 쓸지, 그 `deploy.sh`를 저장소로 가져올지.
|
||||
현재 스크립트는 러너의 `/home/ubuntu/apps/prd-dap-gateway/`에 있어 이 저장소가 내용을 모른다
|
||||
|
||||
## 운영 적용 전 필수 보완
|
||||
|
||||
|
||||
Reference in New Issue
Block a user