ea7da4364a
Namespace, banco, Keycloak e realm proprios, separados dos clientes e do tenant de demonstracao. Leva 4 contextos (configuracao, cadastro, financeiro, captacao) mais bff e SPA, e nao os 13 de um cliente: a Athletic Map nao e escolinha. Ingress escrito do zero, sem o stub backend legado e sem catch-all /api. Duas rotas publicas, ambas por desenho: /api/public/leads (o formulario da landing page) e /api/public/webhooks/asaas (o aviso de pagamento, que chega da internet sem token nosso). Dominio em *.athleticmap.influxdigital.com.br, e nao no canonico athleticmap.com do P0.9: aquele ainda nao tem registro A, e com desafio HTTP-01 nascer nele daria certificado nao emitido e login quebrado. Tres SealedSecret gerados para ESTE namespace, e a chave publica do backup no lugar do placeholder. As 7 imagens locais exigidas estao no no, incluindo servico-captacao:1.0 e atm-pg-backup:1.0, construidas hoje. Preparado em P3.1 a P3.4. Validado com kubectl --dry-run: 32 documentos.
38 lines
2.1 KiB
YAML
38 lines
2.1 KiB
YAML
# ============================================================================
|
|
# Senha do admin do Keycloak do tenant `plataforma`. Gerada em 2026-09-17 (P3.1).
|
|
#
|
|
# PODE SER COMMITADA, pela mesma razao do 05: cifrada para este cluster e presa
|
|
# ao nome `keycloak-admin` no namespace `plataforma-prod`.
|
|
#
|
|
# A senha nasceu, selou e morreu num unico shell no servidor. Nao esta anotada
|
|
# em lugar nenhum.
|
|
#
|
|
# Consumida por: keycloak (KC_BOOTSTRAP_ADMIN_PASSWORD).
|
|
#
|
|
# ATENCAO — `KC_BOOTSTRAP_ADMIN_*` so cria o usuario na PRIMEIRA subida, com o
|
|
# banco do Keycloak vazio. Depois disso, trocar aqui nao troca a senha de quem ja
|
|
# existe: isso se faz pelo proprio Keycloak.
|
|
#
|
|
# PARA ENTRAR a primeira vez, o usuario e o que o `20-keycloak.yaml` define em
|
|
# `KC_BOOTSTRAP_ADMIN_USERNAME`. A senha voce recupera do cluster depois de
|
|
# aplicar, com `kubectl -n plataforma-prod get secret keycloak-admin`, e a
|
|
# primeira coisa a fazer e trocar por uma sua.
|
|
#
|
|
# PARA REGERAR (so antes da primeira subida):
|
|
# `scripts/gerar_credenciais_plataforma.sh keycloak`.
|
|
# ============================================================================
|
|
apiVersion: bitnami.com/v1alpha1
|
|
kind: SealedSecret
|
|
metadata:
|
|
creationTimestamp: null
|
|
name: keycloak-admin
|
|
namespace: plataforma-prod
|
|
spec:
|
|
encryptedData:
|
|
password: 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
|
|
template:
|
|
metadata:
|
|
creationTimestamp: null
|
|
name: keycloak-admin
|
|
namespace: plataforma-prod
|