2026-07-16 14:55:50 -07:00
|
|
|
---
|
|
|
|
|
# Buckets
|
2026-07-16 14:31:33 -07:00
|
|
|
apiVersion: minio.min.io/v1alpha1
|
|
|
|
|
kind: Bucket
|
|
|
|
|
metadata:
|
|
|
|
|
name: riotpiao-models
|
2026-07-20 08:22:53 -07:00
|
|
|
namespace: storage
|
2026-07-16 14:31:33 -07:00
|
|
|
spec:
|
|
|
|
|
name: riotpiao-models
|
|
|
|
|
versioning:
|
|
|
|
|
enabled: true
|
|
|
|
|
tags:
|
|
|
|
|
app: ollama
|
|
|
|
|
layer: applications
|
|
|
|
|
purpose: model-storage
|
2026-07-16 14:55:50 -07:00
|
|
|
|
2026-07-16 14:31:33 -07:00
|
|
|
---
|
2026-07-16 14:55:50 -07:00
|
|
|
# Policies: define access scopes
|
|
|
|
|
apiVersion: minio.min.io/v1alpha1
|
|
|
|
|
kind: Policy
|
|
|
|
|
metadata:
|
|
|
|
|
name: policy-ollama
|
2026-07-20 08:22:53 -07:00
|
|
|
namespace: storage
|
2026-07-16 14:55:50 -07:00
|
|
|
spec:
|
|
|
|
|
name: policy-ollama
|
|
|
|
|
statements:
|
|
|
|
|
- Effect: Allow
|
|
|
|
|
Action:
|
|
|
|
|
- s3:GetObject
|
|
|
|
|
- s3:PutObject
|
|
|
|
|
Resource:
|
|
|
|
|
- arn:aws:s3:::riotpiao-models/*
|
|
|
|
|
- Effect: Allow
|
|
|
|
|
Action:
|
|
|
|
|
- s3:ListBucket
|
|
|
|
|
Resource:
|
|
|
|
|
- arn:aws:s3:::riotpiao-models
|
|
|
|
|
|
|
|
|
|
---
|
|
|
|
|
# Users: service accounts with scoped access
|
|
|
|
|
apiVersion: minio.min.io/v1alpha1
|
|
|
|
|
kind: User
|
|
|
|
|
metadata:
|
|
|
|
|
name: user-ollama
|
2026-07-20 08:22:53 -07:00
|
|
|
namespace: storage
|
2026-07-16 14:55:50 -07:00
|
|
|
spec:
|
|
|
|
|
accessKey: ollama-access-key
|
|
|
|
|
secretKey: ollama-secret-key-changeme # Override via Secret
|
|
|
|
|
policies:
|
|
|
|
|
- policy-ollama
|
|
|
|
|
status: enabled
|
|
|
|
|
memberOf: []
|
|
|
|
|
|
|
|
|
|
---
|
|
|
|
|
# Future buckets
|
|
|
|
|
# - terraform-state: for Terraform state
|
|
|
|
|
# - logs: for application logs
|
|
|
|
|
# - artifacts: for CI/CD artifacts
|
|
|
|
|
# - backups: for database backups
|
|
|
|
|
|
|
|
|
|
# Future users
|
|
|
|
|
# - terraform: read/write terraform-state
|
|
|
|
|
# - logging: write logs
|
|
|
|
|
# - ci-cd: write artifacts
|
|
|
|
|
# - backups: write backups
|