fix(tenants): o roteamento interno do nginx precisa de FQDN, e nunca funcionou
Ao conferir o P4.6, o nginx do frontend devolveu 502 em TODOS os caminhos
internos, inclusive /bff. O log diz o porque:
servico-bff could not be resolved (3: Host not found)
runtime-saude could not be resolved (3: Host not found)
O "resolver" do nginx NAO aplica os "search" do /etc/resolv.conf: ele consulta o
nome exatamente como esta escrito. O comando "getent hosts servico-bff", de
dentro do MESMO pod, resolve — porque usa o resolv.conf, que tem
"search escolinha-prod.svc.cluster.local ...". O nginx nao usa.
Isso e PREEXISTENTE e estava invisivel: o Ingress roteia /bff e as treze linhas
de /api/<contexto> direto para os Services, entao o nginx nunca foi exercitado
nesses caminhos. Quem removesse as linhas do Ingress — que e exatamente o que
P4.6 quer — derrubaria os treze contextos E o /bff de uma vez, com 502 e nenhuma
pista no Ingress para explicar.
As cinco variaveis passam a usar FQDN. Conferido depois, batendo no nginx por
dentro (sem passar pelo Ingress): os 13 contextos respondem 200, e o /bff
tambem. De fora, os quatro tenants seguem em 200 — nada regrediu.
This commit is contained in:
@@ -41,9 +41,11 @@ spec:
|
||||
# Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e
|
||||
# vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas
|
||||
# variaveis nao mudam nada: o trafego nem chega a este nginx.
|
||||
- { name: ATM_API_CORE_URL, value: "http://runtime-core" }
|
||||
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" }
|
||||
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" }
|
||||
- { name: ATM_API_CORE_URL, value: "http://runtime-core.acme-prod.svc.cluster.local" }
|
||||
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao.acme-prod.svc.cluster.local" }
|
||||
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude.acme-prod.svc.cluster.local" }
|
||||
- { name: ATM_BFF_URL, value: "http://servico-bff.acme-prod.svc.cluster.local" }
|
||||
- { name: ATM_API_URL, value: "http://servico-bff.acme-prod.svc.cluster.local" }
|
||||
resources:
|
||||
requests: { cpu: 50m, memory: 64Mi }
|
||||
limits: { cpu: 200m, memory: 128Mi }
|
||||
|
||||
@@ -41,9 +41,11 @@ spec:
|
||||
# Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e
|
||||
# vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas
|
||||
# variaveis nao mudam nada: o trafego nem chega a este nginx.
|
||||
- { name: ATM_API_CORE_URL, value: "http://runtime-core" }
|
||||
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" }
|
||||
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" }
|
||||
- { name: ATM_API_CORE_URL, value: "http://runtime-core.demo-prod.svc.cluster.local" }
|
||||
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao.demo-prod.svc.cluster.local" }
|
||||
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude.demo-prod.svc.cluster.local" }
|
||||
- { name: ATM_BFF_URL, value: "http://servico-bff.demo-prod.svc.cluster.local" }
|
||||
- { name: ATM_API_URL, value: "http://servico-bff.demo-prod.svc.cluster.local" }
|
||||
resources:
|
||||
requests: { cpu: 50m, memory: 64Mi }
|
||||
limits: { cpu: 200m, memory: 128Mi }
|
||||
|
||||
@@ -41,9 +41,11 @@ spec:
|
||||
# Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e
|
||||
# vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas
|
||||
# variaveis nao mudam nada: o trafego nem chega a este nginx.
|
||||
- { name: ATM_API_CORE_URL, value: "http://runtime-core" }
|
||||
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" }
|
||||
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" }
|
||||
- { name: ATM_API_CORE_URL, value: "http://runtime-core.escolinha-prod.svc.cluster.local" }
|
||||
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao.escolinha-prod.svc.cluster.local" }
|
||||
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude.escolinha-prod.svc.cluster.local" }
|
||||
- { name: ATM_BFF_URL, value: "http://servico-bff.escolinha-prod.svc.cluster.local" }
|
||||
- { name: ATM_API_URL, value: "http://servico-bff.escolinha-prod.svc.cluster.local" }
|
||||
resources:
|
||||
requests: { cpu: 50m, memory: 64Mi }
|
||||
limits: { cpu: 200m, memory: 128Mi }
|
||||
|
||||
@@ -41,9 +41,11 @@ spec:
|
||||
# Definidas aqui, a remocao do Ingress deixa de ser mudanca arriscada e
|
||||
# vira mudanca sem efeito visivel. Enquanto o Ingress existir, estas
|
||||
# variaveis nao mudam nada: o trafego nem chega a este nginx.
|
||||
- { name: ATM_API_CORE_URL, value: "http://runtime-core" }
|
||||
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao" }
|
||||
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude" }
|
||||
- { name: ATM_API_CORE_URL, value: "http://runtime-core.piloto-prod.svc.cluster.local" }
|
||||
- { name: ATM_API_OPERACAO_URL, value: "http://runtime-operacao.piloto-prod.svc.cluster.local" }
|
||||
- { name: ATM_API_SAUDE_URL, value: "http://runtime-saude.piloto-prod.svc.cluster.local" }
|
||||
- { name: ATM_BFF_URL, value: "http://servico-bff.piloto-prod.svc.cluster.local" }
|
||||
- { name: ATM_API_URL, value: "http://servico-bff.piloto-prod.svc.cluster.local" }
|
||||
resources:
|
||||
requests: { cpu: 50m, memory: 64Mi }
|
||||
limits: { cpu: 200m, memory: 128Mi }
|
||||
|
||||
Reference in New Issue
Block a user