From 6dd1fbc24e055e12e12abef3e7d6565bdfe762e8 Mon Sep 17 00:00:00 2001 From: deploy Date: Tue, 22 Sep 2026 13:49:10 +0000 Subject: [PATCH] feat(tenants): o roteamento interno do nginx, por grupo de contextos (P4.6) MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit As tres variaveis estavam VAZIAS nos quatro tenants, e render-config.sh faz toda ausente cair em ATM_API_URL, que cai em http://servico-bff. O nginx mandaria /api/cadastro para o BFF, que responde 401 em vez da resposta do contexto. Nada quebrava porque o INGRESS atende antes, com uma linha por contexto — e sao justamente essas linhas que P4.6 quer remover. Sem isto, remove-las quebraria os treze caminhos de uma vez. Aditivo: enquanto o Ingress existir, o trafego nem chega a este nginx. --- tenants/acme/95-frontend-spa.yaml | 15 +++++++++++++++ tenants/demo/95-frontend-spa.yaml | 15 +++++++++++++++ tenants/escolinha/95-frontend-spa.yaml | 15 +++++++++++++++ tenants/piloto/95-frontend-spa.yaml | 15 +++++++++++++++ 4 files changed, 60 insertions(+) diff --git a/tenants/acme/95-frontend-spa.yaml b/tenants/acme/95-frontend-spa.yaml index 967bc32..aba17d9 100644 --- a/tenants/acme/95-frontend-spa.yaml +++ b/tenants/acme/95-frontend-spa.yaml @@ -29,6 +29,21 @@ spec: - { name: ATM_CLIENT, value: "spa" } - { name: ATM_TENANT, value: "acme" } - { name: ATM_PLANO, value: "institucional" } + # P4.6 — o roteamento interno do nginx, por GRUPO de contextos. + # + # Medido em 2026-09-22: as tres estavam VAZIAS nos quatro tenants, e + # `render-config.sh` faz toda variavel ausente cair em ATM_API_URL, que + # por sua vez cai em `http://servico-bff`. Ou seja: o nginx mandaria + # `/api/cadastro` para o BFF, que responde **401** em vez da resposta do + # contexto. Hoje nada quebra porque o INGRESS atende antes, com uma linha + # por contexto — e e justamente essas linhas que P4.6 quer remover. + # + # Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e + # vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas + # variaveis nao mudam nada: o trafego nem chega a este nginx. + - { name: ATM_API_CORE_URL, value: "http://runtime-core" } + - { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" } + - { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" } resources: requests: { cpu: 50m, memory: 64Mi } limits: { cpu: 200m, memory: 128Mi } diff --git a/tenants/demo/95-frontend-spa.yaml b/tenants/demo/95-frontend-spa.yaml index 2700e0b..b039b79 100644 --- a/tenants/demo/95-frontend-spa.yaml +++ b/tenants/demo/95-frontend-spa.yaml @@ -29,6 +29,21 @@ spec: - { name: ATM_CLIENT, value: "spa" } - { name: ATM_TENANT, value: "demo" } - { name: ATM_PLANO, value: "institucional" } + # P4.6 — o roteamento interno do nginx, por GRUPO de contextos. + # + # Medido em 2026-09-22: as tres estavam VAZIAS nos quatro tenants, e + # `render-config.sh` faz toda variavel ausente cair em ATM_API_URL, que + # por sua vez cai em `http://servico-bff`. Ou seja: o nginx mandaria + # `/api/cadastro` para o BFF, que responde **401** em vez da resposta do + # contexto. Hoje nada quebra porque o INGRESS atende antes, com uma linha + # por contexto — e e justamente essas linhas que P4.6 quer remover. + # + # Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e + # vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas + # variaveis nao mudam nada: o trafego nem chega a este nginx. + - { name: ATM_API_CORE_URL, value: "http://runtime-core" } + - { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" } + - { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" } resources: requests: { cpu: 50m, memory: 64Mi } limits: { cpu: 200m, memory: 128Mi } diff --git a/tenants/escolinha/95-frontend-spa.yaml b/tenants/escolinha/95-frontend-spa.yaml index bdd1a96..2a56508 100644 --- a/tenants/escolinha/95-frontend-spa.yaml +++ b/tenants/escolinha/95-frontend-spa.yaml @@ -29,6 +29,21 @@ spec: - { name: ATM_CLIENT, value: "spa" } - { name: ATM_TENANT, value: "escolinha" } - { name: ATM_PLANO, value: "institucional" } + # P4.6 — o roteamento interno do nginx, por GRUPO de contextos. + # + # Medido em 2026-09-22: as tres estavam VAZIAS nos quatro tenants, e + # `render-config.sh` faz toda variavel ausente cair em ATM_API_URL, que + # por sua vez cai em `http://servico-bff`. Ou seja: o nginx mandaria + # `/api/cadastro` para o BFF, que responde **401** em vez da resposta do + # contexto. Hoje nada quebra porque o INGRESS atende antes, com uma linha + # por contexto — e e justamente essas linhas que P4.6 quer remover. + # + # Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e + # vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas + # variaveis nao mudam nada: o trafego nem chega a este nginx. + - { name: ATM_API_CORE_URL, value: "http://runtime-core" } + - { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" } + - { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" } resources: requests: { cpu: 50m, memory: 64Mi } limits: { cpu: 200m, memory: 128Mi } diff --git a/tenants/piloto/95-frontend-spa.yaml b/tenants/piloto/95-frontend-spa.yaml index b975ecd..19b7829 100644 --- a/tenants/piloto/95-frontend-spa.yaml +++ b/tenants/piloto/95-frontend-spa.yaml @@ -29,6 +29,21 @@ spec: - { name: ATM_CLIENT, value: "spa" } - { name: ATM_TENANT, value: "piloto" } - { name: ATM_PLANO, value: "institucional" } + # P4.6 — o roteamento interno do nginx, por GRUPO de contextos. + # + # Medido em 2026-09-22: as tres estavam VAZIAS nos quatro tenants, e + # `render-config.sh` faz toda variavel ausente cair em ATM_API_URL, que + # por sua vez cai em `http://servico-bff`. Ou seja: o nginx mandaria + # `/api/cadastro` para o BFF, que responde **401** em vez da resposta do + # contexto. Hoje nada quebra porque o INGRESS atende antes, com uma linha + # por contexto — e e justamente essas linhas que P4.6 quer remover. + # + # Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e + # vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas + # variaveis nao mudam nada: o trafego nem chega a este nginx. + - { name: ATM_API_CORE_URL, value: "http://runtime-core" } + - { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" } + - { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" } resources: requests: { cpu: 50m, memory: 64Mi } limits: { cpu: 200m, memory: 128Mi }