33 namespaces :
44 - name : argocd
55 app : argocd
6+ disableIstioInjection : true
67 - name : cert-manager
78 disableIstioInjection : true
89 - name : cnpg-system
1819 disablePolicyChecks : true
1920 - name : external-dns
2021 disableIstioInjection : true
21- - name : external-secrets
22- disableIstioInjection : true
2322 - name : falco
2423 disableIstioInjection : true
2524 disablePolicyChecks : true
2625 - name : harbor
2726 app : harbor
28- - name : gatekeeper-system
29- app : gatekeeper
27+ - name : apl-harbor-operator
3028 disableIstioInjection : true
3129 - name : gitea
32- - name : gitea-operator
30+ - name : apl- gitea-operator
3331 disableIstioInjection : true
3432 - name : grafana
3533 app : grafana
3634 - name : istio-system
3735 disableIstioInjection : true
38- - name : istio-operator
39- istio-operator-managed : Reconcile
40- istio-injection : disabled
4136 - name : httpbin
4237 app : httpbin
4338 - name : ingress
5045 app : jaeger
5146 disableIstioInjection : true
5247 - name : keycloak
48+ - name : apl-keycloak-operator
49+ disableIstioInjection : true
5350 - name : kiali
5451 app : kiali
5552 - name : kiali-operator
5956 app : knative
6057 disablePolicyChecks : true
6158 disableIstioInjection : true
59+ - name : knative-operator
60+ app : knative
61+ disablePolicyChecks : true
62+ disableIstioInjection : true
63+ - name : kfp
64+ app : kubeflow-pipelines
65+ disablePolicyChecks : true
66+ disableIstioInjection : true
6267 - name : kured
6368 app : kured
6469 disableIstioInjection : true
6570 - name : kyverno
6671 app : kyverno
6772 disableIstioInjection : true
73+ - name : thanos
74+ app : thanos
75+ disableIstioInjection : true
76+ disablePolicyChecks : true
6877 - name : tekton-pipelines
6978 app : tekton
7079 disableIstioInjection : true
8796 disablePolicyChecks : true
8897 - name : monitoring
8998 disableIstioInjection : true
90- - name : opa-exporter
91- disableIstioInjection : true
92- disablePolicyChecks : true
9399 - name : otomi
94100 - name : otomi-operator
95101 disableIstioInjection : true
96- - name : cluster-overprovisioner
97- app : cluster-overprovisioner
98- disableIstioInjection : true
99102 - name : rabbitmq
100103 app : rabbitmq
101104 disableIstioInjection : true
112115 - name : velero
113116 app : velero
114117 disablePolicyChecks : true
118+ disableIstioInjection : true
115119 - name : otomi-pipelines
116120 app : tekton
117121 disableIstioInjection : true
@@ -172,13 +176,9 @@ adminApps:
172176 auth : true
173177 - name : external-dns
174178 tags : [ingress, security, tls]
175- - name : external-secrets
176- tags : [secrets, security, tls]
177179 - name : falco
178180 tags : [security]
179181 deps : [prometheus, grafana]
180- - name : gatekeeper
181- tags : [security, policies, observability]
182182 - name : gitea
183183 tags : [git]
184184 isShared : true
@@ -254,7 +254,7 @@ adminApps:
254254 ownHost : true
255255 ingress :
256256 - namespace : keycloak
257- svc : keycloak-service
257+ svc : keycloak
258258 type : public
259259 port : 8080
260260 - name : kiali
@@ -272,6 +272,16 @@ adminApps:
272272 - name : knative
273273 tags : [serverless, functions]
274274 deps : [istio]
275+ - name : kubeflow-pipelines
276+ tags : [ai, ml]
277+ ownHost : true
278+ isShared : true
279+ ingress :
280+ - svc : ml-pipeline-ui
281+ namespace : kfp
282+ port : 80
283+ type : public
284+ auth : true
275285 - name : kured
276286 tags : [security]
277287 - name : tekton
@@ -286,9 +296,18 @@ adminApps:
286296 auth : true
287297 removeRequestHeaders :
288298 - authorization
299+ - name : thanos
300+ tags : [metrics, observability]
301+ ownHost : true
302+ ingress :
303+ - svc : thanos-query
304+ port : 9090
305+ namespace : thanos
306+ type : public
307+ auth : true
289308 - name : loki
290309 tags : [logging, telemetry, observability]
291- deps : [grafana, prometheus, minio ]
310+ deps : [grafana, prometheus]
292311 useHost : grafana
293312 path : /explore?orgId=1&left=%7B"datasource":"loki","queries":%5B%7B"refId":"A"%7D%5D,"range":%7B"from":"now-1h","to":"now"%7D%7D
294313 - name : minio
@@ -302,7 +321,7 @@ adminApps:
302321 auth : true
303322 removeRequestHeaders :
304323 - authorization
305- - name : otomi
324+ - name : console
306325 hide : true
307326 isShared : true
308327 ownHost : true
@@ -316,40 +335,40 @@ adminApps:
316335 namespace : otomi
317336 type : public
318337 auth : true
338+ - name : api # Used by any client that do not support cookies
339+ hide : true
340+ isShared : true
341+ ownHost : true
342+ ingress :
343+ - svc : otomi-api
344+ namespace : otomi
345+ type : public
346+ # RequestAuthentication and AuthorizationPolicy ensure Authorization header validation
347+ auth : false
348+
319349 - name : prometheus
320350 tags : [metrics, observability]
321351 ownHost : true
322352 ingress :
323353 - svc : po-prometheus
324354 port : 9090
325355 namespace : monitoring
356+ # namespace: prometheus
326357 type : public
327358 auth : true
328359 - name : sealed-secrets
329360 tags : [secrets, security, observability]
330361 ownHost : true
331362 - name : tempo
332363 tags : [tracing]
333- deps : [prometheus, grafana, minio ]
364+ deps : [prometheus, grafana]
334365 useHost : grafana
335366 path : /explore?orgId=1&left=%7B"datasource":"tempo","queries":%5B%7B"refId":"A","datasource":%7B"type":"tempo","uid":"tempo"%7D,"queryType":"clear","limit":20%7D%5D,"range":%7B"from":"now-1h","to":"now"%7D%7D
336367 - name : otel
337368 tags : [tracing]
338- - name : thanos
339- tags : [metrics, observability]
340- ownHost : true
341- ingress :
342- - svc : thanos-query
343- port : 9090
344- namespace : monitoring
345- type : public
346- auth : true
347369 - name : trivy
348370 tags : [security]
349371 deps : [prometheus, grafana]
350- - name : otel
351- tags : [tracing]
352- deps : [prometheus, grafana, tempo, loki]
353372 - name : velero
354373 tags : [backup]
355374 - name : kyverno
@@ -390,4 +409,4 @@ teamApps:
390409 type : public
391410 auth : true
392411 removeRequestHeaders :
393- - authorization
412+ - authorization
0 commit comments