소스 업데이트
All checks were successful
Deploy Tools / deploy (push) Successful in 1m24s

This commit is contained in:
jade
2026-08-31 09:57:03 +09:00
parent 0fcbef043b
commit 6a6592f2d5
10 changed files with 44 additions and 44 deletions

View File

@@ -1,4 +1,4 @@
# dat-was-datmt OpenShift 배포
# dat-was-dasmt OpenShift 배포
이 매니페스트는 `was-sal`, `was-cus`, `was-pro`, `was-sys`를 Gateway 전용 내부 Service로 배포합니다. OpenShift Route는 만들지 않습니다.
@@ -9,7 +9,7 @@
3. Secret 값은 Git에 저장하지 말고, 배포 namespace에서 별도로 만듭니다.
```powershell
oc -n axhub-datmt-dev create secret generic datmt-runtime-secrets --from-env-file=runtime-secrets.env
oc -n axhub-dasmt-dev create secret generic dasmt-runtime-secrets --from-env-file=runtime-secrets.env
```
`runtime-secrets.env`에는 DB 계정·비밀번호, API 키, 인증서 비밀번호 등 민감값만 넣고 저장소에 추가하지 않습니다. 애플리케이션이 필요한 Secret 키를 사용하지 않는 경우에도 빈 Secret은 먼저 생성해야 Pod의 `envFrom.secretRef`가 정상 해석됩니다.
@@ -20,11 +20,11 @@ oc -n axhub-datmt-dev create secret generic datmt-runtime-secrets --from-env-fil
oc kustomize k8s/overlays/dev
oc kustomize k8s/overlays/dev | oc apply --dry-run=client -f -
oc apply -k k8s/overlays/dev
oc get deployment,pod,svc -n axhub-datmt-dev
oc get deployment,pod,svc -n axhub-dasmt-dev
```
## Gateway 연결 확인
Gateway가 같은 namespace에 있다면 `http://was-sal:8082`, `http://was-cus:8084`, `http://was-pro:8085`, `http://was-sys:8086`로 호출합니다. 다른 namespace에 있으면 `was-<module>.axhub-datmt-dev.svc` FQDN을 사용하고 NetworkPolicy에서 Gateway namespace의 ingress를 허용합니다.
Gateway가 같은 namespace에 있다면 `http://was-sal:8082`, `http://was-cus:8084`, `http://was-pro:8085`, `http://was-sys:8086`로 호출합니다. 다른 namespace에 있으면 `was-<module>.axhub-dasmt-dev.svc` FQDN을 사용하고 NetworkPolicy에서 Gateway namespace의 ingress를 허용합니다.
현재 애플리케이션에는 Actuator health endpoint가 없으므로 TCP readiness/liveness probe를 사용합니다. Actuator를 추가한 뒤에는 HTTP health probe로 바꾸는 것을 권장합니다.