feat(tenants): o roteamento interno do nginx, por grupo de contextos (P4.6)

As tres variaveis estavam VAZIAS nos quatro tenants, e render-config.sh faz toda
ausente cair em ATM_API_URL, que cai em http://servico-bff. O nginx mandaria
/api/cadastro para o BFF, que responde 401 em vez da resposta do contexto.

Nada quebrava porque o INGRESS atende antes, com uma linha por contexto — e sao
justamente essas linhas que P4.6 quer remover. Sem isto, remove-las quebraria os
treze caminhos de uma vez.

Aditivo: enquanto o Ingress existir, o trafego nem chega a este nginx.
This commit is contained in:
deploy
2026-09-22 13:49:10 +00:00
parent 8e0a2a8f18
commit 6dd1fbc24e
4 changed files with 60 additions and 0 deletions
+15
View File
@@ -29,6 +29,21 @@ spec:
- { name: ATM_CLIENT, value: "spa" }
- { name: ATM_TENANT, value: "acme" }
- { name: ATM_PLANO, value: "institucional" }
# P4.6 — o roteamento interno do nginx, por GRUPO de contextos.
#
# Medido em 2026-09-22: as tres estavam VAZIAS nos quatro tenants, e
# `render-config.sh` faz toda variavel ausente cair em ATM_API_URL, que
# por sua vez cai em `http://servico-bff`. Ou seja: o nginx mandaria
# `/api/cadastro` para o BFF, que responde **401** em vez da resposta do
# contexto. Hoje nada quebra porque o INGRESS atende antes, com uma linha
# por contexto — e e justamente essas linhas que P4.6 quer remover.
#
# Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e
# vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas
# variaveis nao mudam nada: o trafego nem chega a este nginx.
- { name: ATM_API_CORE_URL, value: "http://runtime-core" }
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" }
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" }
resources:
requests: { cpu: 50m, memory: 64Mi }
limits: { cpu: 200m, memory: 128Mi }
+15
View File
@@ -29,6 +29,21 @@ spec:
- { name: ATM_CLIENT, value: "spa" }
- { name: ATM_TENANT, value: "demo" }
- { name: ATM_PLANO, value: "institucional" }
# P4.6 — o roteamento interno do nginx, por GRUPO de contextos.
#
# Medido em 2026-09-22: as tres estavam VAZIAS nos quatro tenants, e
# `render-config.sh` faz toda variavel ausente cair em ATM_API_URL, que
# por sua vez cai em `http://servico-bff`. Ou seja: o nginx mandaria
# `/api/cadastro` para o BFF, que responde **401** em vez da resposta do
# contexto. Hoje nada quebra porque o INGRESS atende antes, com uma linha
# por contexto — e e justamente essas linhas que P4.6 quer remover.
#
# Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e
# vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas
# variaveis nao mudam nada: o trafego nem chega a este nginx.
- { name: ATM_API_CORE_URL, value: "http://runtime-core" }
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" }
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" }
resources:
requests: { cpu: 50m, memory: 64Mi }
limits: { cpu: 200m, memory: 128Mi }
+15
View File
@@ -29,6 +29,21 @@ spec:
- { name: ATM_CLIENT, value: "spa" }
- { name: ATM_TENANT, value: "escolinha" }
- { name: ATM_PLANO, value: "institucional" }
# P4.6 — o roteamento interno do nginx, por GRUPO de contextos.
#
# Medido em 2026-09-22: as tres estavam VAZIAS nos quatro tenants, e
# `render-config.sh` faz toda variavel ausente cair em ATM_API_URL, que
# por sua vez cai em `http://servico-bff`. Ou seja: o nginx mandaria
# `/api/cadastro` para o BFF, que responde **401** em vez da resposta do
# contexto. Hoje nada quebra porque o INGRESS atende antes, com uma linha
# por contexto — e e justamente essas linhas que P4.6 quer remover.
#
# Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e
# vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas
# variaveis nao mudam nada: o trafego nem chega a este nginx.
- { name: ATM_API_CORE_URL, value: "http://runtime-core" }
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" }
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" }
resources:
requests: { cpu: 50m, memory: 64Mi }
limits: { cpu: 200m, memory: 128Mi }
+15
View File
@@ -29,6 +29,21 @@ spec:
- { name: ATM_CLIENT, value: "spa" }
- { name: ATM_TENANT, value: "piloto" }
- { name: ATM_PLANO, value: "institucional" }
# P4.6 — o roteamento interno do nginx, por GRUPO de contextos.
#
# Medido em 2026-09-22: as tres estavam VAZIAS nos quatro tenants, e
# `render-config.sh` faz toda variavel ausente cair em ATM_API_URL, que
# por sua vez cai em `http://servico-bff`. Ou seja: o nginx mandaria
# `/api/cadastro` para o BFF, que responde **401** em vez da resposta do
# contexto. Hoje nada quebra porque o INGRESS atende antes, com uma linha
# por contexto — e e justamente essas linhas que P4.6 quer remover.
#
# Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e
# vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas
# variaveis nao mudam nada: o trafego nem chega a este nginx.
- { name: ATM_API_CORE_URL, value: "http://runtime-core" }
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" }
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" }
resources:
requests: { cpu: 50m, memory: 64Mi }
limits: { cpu: 200m, memory: 128Mi }