ArgoCD 애플리케이션 구성 (App-of-Apps)

ArgoCD 애플리케이션 구성 (App-of-Apps) An architecture diagram generated by Archify. root (app-of-apps) · infra/argocd/apps · Architecture component root (app-of-apps) infra/argocd/apps argocd-ingress · argocd ns · default 프로젝트 — 플랫폼/인프라 · UI Ingress+TLS argocd-ingress argocd ns UI Ingress+TLS cert-manager · cert-manager ns · default 프로젝트 — 플랫폼/인프라 · Helm v1.20.2 cert-manager cert-manager ns Helm v1.20.2 sealed-secrets · kube-system ns · default 프로젝트 — 플랫폼/인프라 · 봉인 컨트롤러 sealed-secrets kube-system ns 봉인 컨트롤러 wf-secrets · wf ns · default 프로젝트 — 플랫폼/인프라 · 봉인 시크릿 wf-secrets wf ns 봉인 시크릿 observability-secrets · observability ns · default 프로젝트 — 플랫폼/인프라 observability-secrets observability ns entry-signal-prod · wf ns · wealth-forge 프로젝트 — 워크로드 · overlays/prod entry-signal-prod wf ns overlays/prod housing-alert-prod · wf ns · wealth-forge 프로젝트 — 워크로드 · overlays/prod housing-alert-prod wf ns overlays/prod portfolio-advisor-prod · wf ns · wealth-forge 프로젝트 — 워크로드 · overlays/prod portfolio-advisor-prod wf ns overlays/prod default 프로젝트 — 플랫폼/인프라 wealth-forge 프로젝트 — 워크로드 Legend Backend Cloud Security

핵심 포인트

  • • Project 분리: 인프라성=default, 워크로드=wealth-forge → RBAC 격리
  • • cert-manager만 외부 Helm 차트(jetstack), 나머지는 자체 Git repo
  • • 시크릿도 Sealed Secrets로 GitOps화, 워크로드 3개는 wf 단일 ns