fix(backup): prefixo por origem no bucket (OFFSITE_PREFIXO) — os dumps de todos os tenants caiam no mesmo lugar com o mesmo nome

This commit is contained in:
deploy
2026-10-01 14:17:53 +00:00
parent c21430bd4b
commit e981fbd398
6 changed files with 24 additions and 0 deletions
+4
View File
@@ -73,6 +73,10 @@ spec:
# e um CronJob que falha toda madrugada por falta de credencial
# ensina todo mundo a ignorar o unico alerta que nao se pode ignorar.
- { name: COMANDO_ENVIO, value: "enviar_offsite.sh {}" }
# Um prefixo POR ORIGEM no bucket: sem ele todos gravavam em `athleticmap/` com o
# mesmo nome de arquivo — nao se sabia de quem era o dump, e dois no mesmo segundo
# se sobrescreveriam (visto em 01/10/2026).
- { name: OFFSITE_PREFIXO, value: "athleticmap/acme" }
# `optional: true`: enquanto o Secret `backup-offsite` nao existir, o
# CronJob roda igual e guarda local. No dia em que ele existir, o
# envio liga sozinho — sem tocar neste arquivo.
+4
View File
@@ -69,6 +69,10 @@ spec:
# e um CronJob que falha toda madrugada por falta de credencial
# ensina todo mundo a ignorar o unico alerta que nao se pode ignorar.
- { name: COMANDO_ENVIO, value: "enviar_offsite.sh {}" }
# Um prefixo POR ORIGEM no bucket: sem ele todos gravavam em `athleticmap/` com o
# mesmo nome de arquivo — nao se sabia de quem era o dump, e dois no mesmo segundo
# se sobrescreveriam (visto em 01/10/2026).
- { name: OFFSITE_PREFIXO, value: "athleticmap/demo" }
# `optional: true`: enquanto o Secret `backup-offsite` nao existir, o
# CronJob roda igual e guarda local. No dia em que ele existir, o
# envio liga sozinho — sem tocar neste arquivo.
+4
View File
@@ -69,6 +69,10 @@ spec:
# O envio para fora se cala sem o Secret, e falha alto quando ele
# existe e nao funciona — sao coisas diferentes.
- { name: COMANDO_ENVIO, value: "enviar_offsite.sh {}" }
# Um prefixo POR ORIGEM no bucket: sem ele todos gravavam em `athleticmap/` com o
# mesmo nome de arquivo — nao se sabia de quem era o dump, e dois no mesmo segundo
# se sobrescreveriam (visto em 01/10/2026).
- { name: OFFSITE_PREFIXO, value: "athleticmap/escolinha" }
# `optional: true`: sem o Secret o CronJob roda igual e guarda local.
envFrom:
- secretRef: { name: backup-offsite, optional: true }
+4
View File
@@ -73,6 +73,10 @@ spec:
# e um CronJob que falha toda madrugada por falta de credencial
# ensina todo mundo a ignorar o unico alerta que nao se pode ignorar.
- { name: COMANDO_ENVIO, value: "enviar_offsite.sh {}" }
# Um prefixo POR ORIGEM no bucket: sem ele todos gravavam em `athleticmap/` com o
# mesmo nome de arquivo — nao se sabia de quem era o dump, e dois no mesmo segundo
# se sobrescreveriam (visto em 01/10/2026).
- { name: OFFSITE_PREFIXO, value: "athleticmap/piloto" }
# `optional: true`: enquanto o Secret `backup-offsite` nao existir, o
# CronJob roda igual e guarda local. No dia em que ele existir, o
# envio liga sozinho — sem tocar neste arquivo.
+4
View File
@@ -90,6 +90,10 @@ spec:
# e um CronJob que falha toda madrugada por falta de credencial
# ensina todo mundo a ignorar o unico alerta que nao se pode ignorar.
- { name: COMANDO_ENVIO, value: "enviar_offsite.sh {}" }
# Um prefixo POR ORIGEM no bucket: sem ele todos gravavam em `athleticmap/` com o
# mesmo nome de arquivo — nao se sabia de quem era o dump, e dois no mesmo segundo
# se sobrescreveriam (visto em 01/10/2026).
- { name: OFFSITE_PREFIXO, value: "athleticmap/plataforma" }
# `optional: true`: enquanto o Secret `backup-offsite` nao existir, o
# CronJob roda igual e guarda local. No dia em que ele existir, o
# envio liga sozinho — sem tocar neste arquivo.
@@ -82,6 +82,10 @@ spec:
# e um CronJob que falha toda madrugada por falta de credencial
# ensina todo mundo a ignorar o unico alerta que nao se pode ignorar.
- { name: COMANDO_ENVIO, value: "enviar_offsite.sh {}" }
# Um prefixo POR ORIGEM no bucket: sem ele todos gravavam em `athleticmap/` com o
# mesmo nome de arquivo — nao se sabia de quem era o dump, e dois no mesmo segundo
# se sobrescreveriam (visto em 01/10/2026).
- { name: OFFSITE_PREFIXO, value: "athleticmap/plataforma-compartilhado" }
# `optional: true`: enquanto o Secret `backup-offsite` nao existir, o
# CronJob roda igual e guarda local. No dia em que ele existir, o
# envio liga sozinho — sem tocar neste arquivo.