Commit Graph

23 Commits

Author SHA1 Message Date
deploy e2760f4e7a fix(plataforma): token do CronJob com o emissor publico (cabecalhos de proxy) 2026-09-21 11:55:07 +00:00
deploy 0e9a516495 fix(plataforma): o CronJob chama a porta do Service (80), nao a do container 2026-09-21 11:51:37 +00:00
deploy 804f051cc5 fix(plataforma): o CronJob espera a rede aceitar o pod novo 2026-09-21 11:40:44 +00:00
deploy 2014c3789e feat(plataforma): CronJobs do financeiro (mensalidades, notas, conciliacao) 2026-09-21 11:33:17 +00:00
deploy 2c834ed505 feat(plataforma): credencial do cliente operacao (CronJobs do financeiro) 2026-09-21 11:32:57 +00:00
deploy 1ed00120c0 feat(plataforma,tenants): coleta de metricas e permissao do provisionamento 2026-09-21 02:30:31 +00:00
deploy 97a455ba58 feat(plataforma): PgBouncer do compartilhado (P4.7) 2026-09-19 19:29:26 +00:00
deploy 51687d395b feat(plataforma): Postgres compartilhado, cota e rede (P4.7) 2026-09-19 19:29:16 +00:00
deploy 77b28475be feat(plataforma): PgBouncer do compartilhado (P4.7) 2026-09-19 18:17:36 +00:00
deploy 6505ac1967 feat(plataforma): Postgres compartilhado, cota e rede (P4.7) 2026-09-19 18:17:25 +00:00
deploy 88e78986d4 fix(plataforma): senha do admin do compartilhado sem quebra de linha (P6.3) 2026-09-19 16:58:11 +00:00
deploy 5c16257363 feat(plataforma): backup do Postgres compartilhado (P6.3) 2026-09-19 16:47:52 +00:00
deploy 3b07702d9d feat(plataforma): PgBouncer do compartilhado (P4.7) 2026-09-19 16:45:30 +00:00
deploy 396159568c feat(plataforma): PgBouncer do compartilhado (P4.7) 2026-09-19 16:40:41 +00:00
deploy 8187ab9d52 feat(plataforma): PgBouncer do compartilhado (P4.7) 2026-09-19 16:19:44 +00:00
deploy cfa3bbe8f6 feat(plataforma): Postgres compartilhado, cota e rede (P4.7) 2026-09-19 16:19:14 +00:00
deploy 37eb1a5cf9 feat(plataforma): barreira de plano, vencimento na entrada e catalogo fiscal paginado 2026-09-18 12:47:19 +00:00
Athletic Map Deploy a564dce22b fix(plataforma): egress HTTPS, senao o provedor de pagamento e inalcancavel
O pod resolvia api.asaas.com e a conexao TCP morria em 5ms. O deny-cross-tenant
fecha egress e nao tinha regra para IP publico. O except das faixas privadas
preserva o isolamento entre tenants, que e o proposito da politica.
2026-09-17 20:08:44 +00:00
Athletic Map Deploy 5bd74d4ffe fix(plataforma): papeis atm_admin, atm_cadastro e atm_financeiro no realm
O realm do molde nao tinha os papeis que o SecurityConfig dos servicos verifica.
Acrescentados ao ConfigMap de import e a copia em realm/. Nao afeta o realm que
ja existe — o Keycloak so importa realm inexistente.
2026-09-17 18:58:26 +00:00
Athletic Map Deploy 59fb5995a9 fix(plataforma): tags de imagem alinhadas com o tenant escolinha
Com servico-financeiro:1.0 o Flyway aplicava so a V001: a imagem antecede
V002..V007 e a tabela plano_financeiro nem era criada. As tags do molde nao eram
usadas por nenhum tenant do cluster.
2026-09-17 18:38:39 +00:00
Athletic Map Deploy ead4f004a9 fix(plataforma): sonda de readiness do captacao em /actuator/health/readiness
O caminho anterior, /api/public/leads/health, nao existe: o LeadController tem um
unico @PostMapping. O pod subia e ficava 0/1 com a aplicacao dizendo Started no
log.
2026-09-17 18:32:10 +00:00
Athletic Map Deploy d5c4e0c6e6 fix(plataforma): quota, TLS do Postgres e NetworkPolicy de metrica
A quota copiada do molde (limits.cpu 4) impedia Keycloak, bff e captacao de criar
pod: os 8 deployments somam 6,2 CPU de limites. Redimensionada para 8 CPU / 8Gi,
e nao copiada do piloto, que roda 18 deployments.

O postgres ficava em ContainerCreating por montar um volume `postgres-tls` que
nao existia: e a mudanca de P2.2, preparada e nunca aplicada neste cluster.
Certificado gerado e selado para este namespace.

Acrescentado o 60-monitoring-netpol.yaml, que nao existia no molde. Sem ele o
tenant funciona e fica invisivel no Grafana. Seleciona os cinco pods de aplicacao
que existem aqui, e nao `app: backend` como o do piloto.
2026-09-17 18:14:30 +00:00
Athletic Map Deploy ea7da4364a feat(plataforma): tenant proprio da Athletic Map
Namespace, banco, Keycloak e realm proprios, separados dos clientes e do tenant
de demonstracao. Leva 4 contextos (configuracao, cadastro, financeiro, captacao)
mais bff e SPA, e nao os 13 de um cliente: a Athletic Map nao e escolinha.

Ingress escrito do zero, sem o stub backend legado e sem catch-all /api. Duas
rotas publicas, ambas por desenho: /api/public/leads (o formulario da landing
page) e /api/public/webhooks/asaas (o aviso de pagamento, que chega da internet
sem token nosso).

Dominio em *.athleticmap.influxdigital.com.br, e nao no canonico athleticmap.com
do P0.9: aquele ainda nao tem registro A, e com desafio HTTP-01 nascer nele
daria certificado nao emitido e login quebrado.

Tres SealedSecret gerados para ESTE namespace, e a chave publica do backup no
lugar do placeholder. As 7 imagens locais exigidas estao no no, incluindo
servico-captacao:1.0 e atm-pg-backup:1.0, construidas hoje.

Preparado em P3.1 a P3.4. Validado com kubectl --dry-run: 32 documentos.
2026-09-17 17:58:21 +00:00