Files
athletic-map-deploy/moldes/consolidado/71-runtime-operacao.yaml
T
deploy 935b6c65f0 feat(molde): o BFF, a cota que o comporta, o tema de login e as imagens do escolinha
O tenant provisionado subia com a tela de login de fabrica e o sistema vazio.
Quatro mudancas, medidas contra o escolinha que e o que funciona:

- 90-servico-bff.yaml: o quinto Deployment. A SPA chama o BFF para quase tudo;
  sem ele /bff devolve 502. As URLs apontam para os RUNTIMES, e nao para os
  treze servicos — e a diferenca deste molde para o do escolinha.
- a cota sobe para 10 pods e 2Gi: com quatro Deployments o tenant ja usava
  1232Mi de 1536Mi, e o BFF pede 256Mi. Caberia em repouso e estouraria no
  primeiro rollout.
- loginTheme athleticmap-v2 no realm, com o tema montado no Keycloak
  compartilhado.
- imagens alinhadas: frontend 2.67-csp-script e os runtimes 1.2-auditoria.

O que NAO mudou, e por que: ATM_API_URL continua no runtime-operacao e o
Ingress continua com uma rota. Os dois estao certos — o nginx da SPA roteia
/bff e /api por conta propria, e ATM_API_URL e o destino do que nao pertence a
grupo nenhum, hoje o webhook em /api/public. O cabecalho do molde ja dizia.
2026-09-24 23:42:16 +00:00

83 lines
3.8 KiB
YAML

# =============================================================================
# P4.9 — runtime-operacao — planejamento, campeonato, administrativo, financeiro
#
# `{{TENANT}}` e substituido pelo nome do tenant ao provisionar. O molde inteiro usa
# o mesmo marcador, para `sed`/script nao precisarem conhecer cada arquivo.
# =============================================================================
apiVersion: apps/v1
kind: Deployment
metadata:
name: runtime-operacao
namespace: {{TENANT}}-prod
spec:
replicas: 1
selector:
matchLabels: { app: runtime-operacao }
template:
metadata:
labels:
app: runtime-operacao
athleticmap.io/contexto: runtime-operacao
spec:
containers:
- name: runtime-operacao
image: docker.io/library/runtime-operacao:1.2-auditoria
# `Never`: a imagem tem de estar no containerd do no ANTES do deploy.
# "Presente no no" tambem nao e "atual" — conferir a TAG, e nao o nome.
imagePullPolicy: Never
ports: [{ containerPort: 8083 }]
env:
# O banco e o PgBouncer do `plataforma-prod` (P4.7), e nao um
# Postgres deste namespace: ele nao existe mais aqui.
- { name: SPRING_DATASOURCE_URL, value: "jdbc:postgresql://pgbouncer.plataforma-prod.svc:6432/athleticmap_{{TENANT}}" }
- { name: SPRING_DATASOURCE_USERNAME, value: "r_{{TENANT}}" }
- name: SPRING_DATASOURCE_PASSWORD
valueFrom:
secretKeyRef: { name: db-credentials, key: password }
# O Keycloak tambem e da plataforma (P4.8). O REALM passa a ser o
# nome do tenant: uma instancia so nao comporta quatro realms
# chamados `athleticmap`.
- { name: ATM_JWK_SET_URI, value: "http://keycloak.plataforma-prod.svc:8080/realms/{{REALM}}/protocol/openid-connect/certs" }
- { name: ATM_ISSUER, value: "https://auth.athleticmap.com/realms/{{REALM}}" }
- { name: ATM_TENANT, value: "{{TENANT}}" }
- { name: ATM_PLANO, value: "{{PLANO}}" }
# O provedor de pagamento vive neste runtime.
#
# `optional: true` NAO e descuido, e virou obrigatorio com a decisao de
# 2026-09-19: a chave do Asaas e DO CLIENTE, e ele a fornece depois de o
# tenant existir — precisa entrar no painel dele, gerar a chave e colar.
#
# Sem `optional`, um Secret ausente IMPEDE O POD DE INICIAR. O tenant
# novo nao subiria ate o cliente mandar a chave, e o sintoma chegaria
# como "o sistema nao abriu" em vez de "falta configurar cobranca".
#
# O runtime ja sabe conviver com isso: `AsaasPropriedades` trata chave
# vazia como INTEGRACAO DESLIGADA, e o resto do sistema funciona.
- name: ASAAS_API_KEY
valueFrom:
secretKeyRef: { name: asaas-credentials, key: api-key, optional: true }
- name: ASAAS_WEBHOOK_TOKEN
valueFrom:
secretKeyRef: { name: asaas-credentials, key: webhook-token, optional: true }
- { name: ASAAS_AMBIENTE, value: "sandbox" }
resources:
requests: { cpu: 100m, memory: 400Mi }
limits: { cpu: "1", memory: 768Mi }
readinessProbe:
httpGet: { path: /actuator/health/readiness, port: 8083 }
initialDelaySeconds: 20
periodSeconds: 10
livenessProbe:
httpGet: { path: /actuator/health/liveness, port: 8083 }
initialDelaySeconds: 60
periodSeconds: 30
---
apiVersion: v1
kind: Service
metadata:
name: runtime-operacao
namespace: {{TENANT}}-prod
spec:
selector: { app: runtime-operacao }
ports: [{ port: 80, targetPort: 8083 }]