forked from kimhyungsik/ax_hub_mcp_tool
refactor: rename dasmt to datmt across the project
All checks were successful
Deploy Tools / deploy (push) Successful in 1m11s
All checks were successful
Deploy Tools / deploy (push) Successful in 1m11s
This commit is contained in:
@@ -1,30 +1,31 @@
|
||||
# dat-was-dasmt OpenShift 배포
|
||||
# dat-was-datmt OpenShift 諛고룷
|
||||
|
||||
이 매니페스트는 `was-sal`, `was-cus`, `was-pro`, `was-sys`를 Gateway 전용 내부 Service로 배포합니다. OpenShift Route는 만들지 않습니다.
|
||||
??留ㅻ땲?섏뒪?몃뒗 `was-sal`, `was-cus`, `was-pro`, `was-sys`瑜?Gateway ?꾩슜 ?대? Service濡?諛고룷?⑸땲?? OpenShift Route??留뚮뱾吏 ?딆뒿?덈떎.
|
||||
|
||||
## 반영 전 준비
|
||||
## 諛섏쁺 ??以鍮?
|
||||
|
||||
1. `k8s/overlays/dev/kustomization.yaml`의 namespace, 내부 Registry 경로, release tag를 실제 개발망 값으로 바꿉니다.
|
||||
2. `k8s/base/configmap.yaml`의 `CHANGE_ME` 값을 개발망 MCI/EXTMCI/EAI 주소로 바꿉니다.
|
||||
3. Secret 값은 Git에 저장하지 말고, 배포 namespace에서 별도로 만듭니다.
|
||||
1. `k8s/overlays/dev/kustomization.yaml`??namespace, ?대? Registry 寃쎈줈, release tag瑜??ㅼ젣 媛쒕컻留?媛믪쑝濡?諛붽퓠?덈떎.
|
||||
2. `k8s/base/configmap.yaml`??`CHANGE_ME` 媛믪쓣 媛쒕컻留?MCI/EXTMCI/EAI 二쇱냼濡?諛붽퓠?덈떎.
|
||||
3. Secret 媛믪? Git????ν븯吏 留먭퀬, 諛고룷 namespace?먯꽌 蹂꾨룄濡?留뚮벊?덈떎.
|
||||
|
||||
```powershell
|
||||
oc -n axhub-dasmt-dev create secret generic dasmt-runtime-secrets --from-env-file=runtime-secrets.env
|
||||
oc -n axhub-datmt-dev create secret generic datmt-runtime-secrets --from-env-file=runtime-secrets.env
|
||||
```
|
||||
|
||||
`runtime-secrets.env`에는 DB 계정·비밀번호, API 키, 인증서 비밀번호 등 민감값만 넣고 저장소에 추가하지 않습니다. 애플리케이션이 필요한 Secret 키를 사용하지 않는 경우에도 빈 Secret은 먼저 생성해야 Pod의 `envFrom.secretRef`가 정상 해석됩니다.
|
||||
`runtime-secrets.env`?먮뒗 DB 怨꾩젙쨌鍮꾨?踰덊샇, API ?? ?몄쬆??鍮꾨?踰덊샇 ??誘쇨컧媛믩쭔 ?j퀬 ??μ냼??異붽??섏? ?딆뒿?덈떎. ?좏뵆由ъ??댁뀡???꾩슂??Secret ?ㅻ? ?ъ슜?섏? ?딅뒗 寃쎌슦?먮룄 鍮?Secret? 癒쇱? ?앹꽦?댁빞 Pod??`envFrom.secretRef`媛 ?뺤긽 ?댁꽍?⑸땲??
|
||||
|
||||
## 렌더링과 적용
|
||||
## ?뚮뜑留곴낵 ?곸슜
|
||||
|
||||
```powershell
|
||||
oc kustomize k8s/overlays/dev
|
||||
oc kustomize k8s/overlays/dev | oc apply --dry-run=client -f -
|
||||
oc apply -k k8s/overlays/dev
|
||||
oc get deployment,pod,svc -n axhub-dasmt-dev
|
||||
oc get deployment,pod,svc -n axhub-datmt-dev
|
||||
```
|
||||
|
||||
## Gateway 연결 확인
|
||||
## Gateway ?곌껐 ?뺤씤
|
||||
|
||||
Gateway가 같은 namespace에 있다면 `http://was-sal:8082`, `http://was-cus:8084`, `http://was-pro:8085`, `http://was-sys:8086`로 호출합니다. 다른 namespace에 있으면 `was-<module>.axhub-dasmt-dev.svc` FQDN을 사용하고 NetworkPolicy에서 Gateway namespace의 ingress를 허용합니다.
|
||||
Gateway媛 媛숈? namespace???덈떎硫?`http://was-sal:8082`, `http://was-cus:8084`, `http://was-pro:8085`, `http://was-sys:8086`濡??몄텧?⑸땲?? ?ㅻⅨ namespace???덉쑝硫?`was-<module>.axhub-datmt-dev.svc` FQDN???ъ슜?섍퀬 NetworkPolicy?먯꽌 Gateway namespace??ingress瑜??덉슜?⑸땲??
|
||||
|
||||
?꾩옱 ?좏뵆由ъ??댁뀡?먮뒗 Actuator health endpoint媛 ?놁쑝誘濡?TCP readiness/liveness probe瑜??ъ슜?⑸땲?? Actuator瑜?異붽????ㅼ뿉??HTTP health probe濡?諛붽씀??寃껋쓣 沅뚯옣?⑸땲??
|
||||
|
||||
현재 애플리케이션에는 Actuator health endpoint가 없으므로 TCP readiness/liveness probe를 사용합니다. Actuator를 추가한 뒤에는 HTTP health probe로 바꾸는 것을 권장합니다.
|
||||
|
||||
Reference in New Issue
Block a user