935b6c65f0
O tenant provisionado subia com a tela de login de fabrica e o sistema vazio. Quatro mudancas, medidas contra o escolinha que e o que funciona: - 90-servico-bff.yaml: o quinto Deployment. A SPA chama o BFF para quase tudo; sem ele /bff devolve 502. As URLs apontam para os RUNTIMES, e nao para os treze servicos — e a diferenca deste molde para o do escolinha. - a cota sobe para 10 pods e 2Gi: com quatro Deployments o tenant ja usava 1232Mi de 1536Mi, e o BFF pede 256Mi. Caberia em repouso e estouraria no primeiro rollout. - loginTheme athleticmap-v2 no realm, com o tema montado no Keycloak compartilhado. - imagens alinhadas: frontend 2.67-csp-script e os runtimes 1.2-auditoria. O que NAO mudou, e por que: ATM_API_URL continua no runtime-operacao e o Ingress continua com uma rota. Os dois estao certos — o nginx da SPA roteia /bff e /api por conta propria, e ATM_API_URL e o destino do que nao pertence a grupo nenhum, hoje o webhook em /api/public. O cabecalho do molde ja dizia.
64 lines
2.6 KiB
YAML
64 lines
2.6 KiB
YAML
# =============================================================================
|
|
# P4.9 — runtime-core — configuracao, cadastro, organizacao, documentos, agenda
|
|
#
|
|
# `{{TENANT}}` e substituido pelo nome do tenant ao provisionar. O molde inteiro usa
|
|
# o mesmo marcador, para `sed`/script nao precisarem conhecer cada arquivo.
|
|
# =============================================================================
|
|
apiVersion: apps/v1
|
|
kind: Deployment
|
|
metadata:
|
|
name: runtime-core
|
|
namespace: {{TENANT}}-prod
|
|
spec:
|
|
replicas: 1
|
|
selector:
|
|
matchLabels: { app: runtime-core }
|
|
template:
|
|
metadata:
|
|
labels:
|
|
app: runtime-core
|
|
athleticmap.io/contexto: runtime-core
|
|
spec:
|
|
containers:
|
|
- name: runtime-core
|
|
image: docker.io/library/runtime-core:1.2-auditoria
|
|
# `Never`: a imagem tem de estar no containerd do no ANTES do deploy.
|
|
# "Presente no no" tambem nao e "atual" — conferir a TAG, e nao o nome.
|
|
imagePullPolicy: Never
|
|
ports: [{ containerPort: 8083 }]
|
|
env:
|
|
# O banco e o PgBouncer do `plataforma-prod` (P4.7), e nao um
|
|
# Postgres deste namespace: ele nao existe mais aqui.
|
|
- { name: SPRING_DATASOURCE_URL, value: "jdbc:postgresql://pgbouncer.plataforma-prod.svc:6432/athleticmap_{{TENANT}}" }
|
|
- { name: SPRING_DATASOURCE_USERNAME, value: "r_{{TENANT}}" }
|
|
- name: SPRING_DATASOURCE_PASSWORD
|
|
valueFrom:
|
|
secretKeyRef: { name: db-credentials, key: password }
|
|
# O Keycloak tambem e da plataforma (P4.8). O REALM passa a ser o
|
|
# nome do tenant: uma instancia so nao comporta quatro realms
|
|
# chamados `athleticmap`.
|
|
- { name: ATM_JWK_SET_URI, value: "http://keycloak.plataforma-prod.svc:8080/realms/{{REALM}}/protocol/openid-connect/certs" }
|
|
- { name: ATM_ISSUER, value: "https://auth.athleticmap.com/realms/{{REALM}}" }
|
|
- { name: ATM_TENANT, value: "{{TENANT}}" }
|
|
- { name: ATM_PLANO, value: "{{PLANO}}" }
|
|
resources:
|
|
requests: { cpu: 100m, memory: 384Mi }
|
|
limits: { cpu: "1", memory: 768Mi }
|
|
readinessProbe:
|
|
httpGet: { path: /actuator/health/readiness, port: 8083 }
|
|
initialDelaySeconds: 20
|
|
periodSeconds: 10
|
|
livenessProbe:
|
|
httpGet: { path: /actuator/health/liveness, port: 8083 }
|
|
initialDelaySeconds: 60
|
|
periodSeconds: 30
|
|
---
|
|
apiVersion: v1
|
|
kind: Service
|
|
metadata:
|
|
name: runtime-core
|
|
namespace: {{TENANT}}-prod
|
|
spec:
|
|
selector: { app: runtime-core }
|
|
ports: [{ port: 80, targetPort: 8083 }]
|