fix(tenants): o roteamento interno do nginx precisa de FQDN, e nunca funcionou

Ao conferir o P4.6, o nginx do frontend devolveu 502 em TODOS os caminhos
internos, inclusive /bff. O log diz o porque:

    servico-bff could not be resolved (3: Host not found)
    runtime-saude could not be resolved (3: Host not found)

O "resolver" do nginx NAO aplica os "search" do /etc/resolv.conf: ele consulta o
nome exatamente como esta escrito. O comando "getent hosts servico-bff", de
dentro do MESMO pod, resolve — porque usa o resolv.conf, que tem
"search escolinha-prod.svc.cluster.local ...". O nginx nao usa.

Isso e PREEXISTENTE e estava invisivel: o Ingress roteia /bff e as treze linhas
de /api/<contexto> direto para os Services, entao o nginx nunca foi exercitado
nesses caminhos. Quem removesse as linhas do Ingress — que e exatamente o que
P4.6 quer — derrubaria os treze contextos E o /bff de uma vez, com 502 e nenhuma
pista no Ingress para explicar.

As cinco variaveis passam a usar FQDN. Conferido depois, batendo no nginx por
dentro (sem passar pelo Ingress): os 13 contextos respondem 200, e o /bff
tambem. De fora, os quatro tenants seguem em 200 — nada regrediu.
This commit is contained in:
deploy
2026-09-22 13:51:47 +00:00
parent 6dd1fbc24e
commit a6d1f36d67
4 changed files with 20 additions and 12 deletions
+5 -3
View File
@@ -41,9 +41,11 @@ spec:
# Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e
# vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas
# variaveis nao mudam nada: o trafego nem chega a este nginx.
- { name: ATM_API_CORE_URL, value: "http://runtime-core" }
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" }
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" }
- { name: ATM_API_CORE_URL, value: "http://runtime-core.acme-prod.svc.cluster.local" }
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao.acme-prod.svc.cluster.local" }
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude.acme-prod.svc.cluster.local" }
- { name: ATM_BFF_URL, value: "http://servico-bff.acme-prod.svc.cluster.local" }
- { name: ATM_API_URL, value: "http://servico-bff.acme-prod.svc.cluster.local" }
resources:
requests: { cpu: 50m, memory: 64Mi }
limits: { cpu: 200m, memory: 128Mi }
+5 -3
View File
@@ -41,9 +41,11 @@ spec:
# Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e
# vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas
# variaveis nao mudam nada: o trafego nem chega a este nginx.
- { name: ATM_API_CORE_URL, value: "http://runtime-core" }
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" }
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" }
- { name: ATM_API_CORE_URL, value: "http://runtime-core.demo-prod.svc.cluster.local" }
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao.demo-prod.svc.cluster.local" }
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude.demo-prod.svc.cluster.local" }
- { name: ATM_BFF_URL, value: "http://servico-bff.demo-prod.svc.cluster.local" }
- { name: ATM_API_URL, value: "http://servico-bff.demo-prod.svc.cluster.local" }
resources:
requests: { cpu: 50m, memory: 64Mi }
limits: { cpu: 200m, memory: 128Mi }
+5 -3
View File
@@ -41,9 +41,11 @@ spec:
# Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e
# vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas
# variaveis nao mudam nada: o trafego nem chega a este nginx.
- { name: ATM_API_CORE_URL, value: "http://runtime-core" }
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" }
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" }
- { name: ATM_API_CORE_URL, value: "http://runtime-core.escolinha-prod.svc.cluster.local" }
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao.escolinha-prod.svc.cluster.local" }
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude.escolinha-prod.svc.cluster.local" }
- { name: ATM_BFF_URL, value: "http://servico-bff.escolinha-prod.svc.cluster.local" }
- { name: ATM_API_URL, value: "http://servico-bff.escolinha-prod.svc.cluster.local" }
resources:
requests: { cpu: 50m, memory: 64Mi }
limits: { cpu: 200m, memory: 128Mi }
+5 -3
View File
@@ -41,9 +41,11 @@ spec:
# Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e
# vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas
# variaveis nao mudam nada: o trafego nem chega a este nginx.
- { name: ATM_API_CORE_URL, value: "http://runtime-core" }
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" }
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" }
- { name: ATM_API_CORE_URL, value: "http://runtime-core.piloto-prod.svc.cluster.local" }
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao.piloto-prod.svc.cluster.local" }
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude.piloto-prod.svc.cluster.local" }
- { name: ATM_BFF_URL, value: "http://servico-bff.piloto-prod.svc.cluster.local" }
- { name: ATM_API_URL, value: "http://servico-bff.piloto-prod.svc.cluster.local" }
resources:
requests: { cpu: 50m, memory: 64Mi }
limits: { cpu: 200m, memory: 128Mi }