forked from kimhyungsik/ax_hub_mcp_tool
31 lines
1.8 KiB
Markdown
31 lines
1.8 KiB
Markdown
# dat-was-datmt OpenShift 배포
|
|
|
|
이 매니페스트는 Gateway 없이 `was-sal`, `was-cus`, `was-pro`, `was-sys` Tool Service만 배포합니다. OpenShift Route는 만들지 않습니다.
|
|
|
|
## 반영 전 준비
|
|
|
|
1. `k8s/overlays/dev/kustomization.yaml`의 namespace, 내부 Registry 경로, release tag를 실제 개발망 값으로 바꿉니다.
|
|
2. `k8s/base/configmap.yaml`의 MCI, Memo HTTP, Insurance HTTP `CHANGE_ME` 값을 개발망 주소로 바꿉니다.
|
|
3. Secret 값은 Git에 저장하지 말고, 배포 namespace에서 별도로 만듭니다.
|
|
|
|
```powershell
|
|
oc -n axhub-datmt-dev create secret generic datmt-runtime-secrets --from-env-file=runtime-secrets.env
|
|
```
|
|
|
|
`runtime-secrets.env`에는 DB 계정·비밀번호, API 키, 인증서 비밀번호 등 민감값만 넣고 저장소에 추가하지 않습니다. 애플리케이션이 필요한 Secret 키를 사용하지 않는 경우에도 빈 Secret은 먼저 생성해야 Pod의 `envFrom.secretRef`가 정상 해석됩니다.
|
|
|
|
## 렌더링과 적용
|
|
|
|
```powershell
|
|
oc kustomize k8s/overlays/dev
|
|
oc kustomize k8s/overlays/dev | oc apply --dry-run=client -f -
|
|
oc apply -k k8s/overlays/dev
|
|
oc get deployment,pod,svc -n axhub-datmt-dev
|
|
```
|
|
|
|
## Tool Service 연결 확인
|
|
|
|
같은 namespace의 Tool은 `was-sal.axhub-datmt-dev.svc.cluster.local:8082`, `was-cus.axhub-datmt-dev.svc.cluster.local:8084`, `was-pro.axhub-datmt-dev.svc.cluster.local:8085`, `was-sys.axhub-datmt-dev.svc.cluster.local:8086` 형식의 FQDN으로 호출합니다. Deployment는 현재 namespace를 자동 주입해 `AXHUB_TOOL_URL`을 구성합니다.
|
|
|
|
현재 애플리케이션에는 Actuator health endpoint가 없으므로 TCP readiness/liveness probe를 사용합니다. Actuator를 추가한 뒤에는 HTTP health probe로 바꾸는 것을 권장합니다.
|