Files
athletic-map-deploy/tenants/plataforma/06-sealed-keycloak-admin.yaml
T
Athletic Map Deploy ea7da4364a feat(plataforma): tenant proprio da Athletic Map
Namespace, banco, Keycloak e realm proprios, separados dos clientes e do tenant
de demonstracao. Leva 4 contextos (configuracao, cadastro, financeiro, captacao)
mais bff e SPA, e nao os 13 de um cliente: a Athletic Map nao e escolinha.

Ingress escrito do zero, sem o stub backend legado e sem catch-all /api. Duas
rotas publicas, ambas por desenho: /api/public/leads (o formulario da landing
page) e /api/public/webhooks/asaas (o aviso de pagamento, que chega da internet
sem token nosso).

Dominio em *.athleticmap.influxdigital.com.br, e nao no canonico athleticmap.com
do P0.9: aquele ainda nao tem registro A, e com desafio HTTP-01 nascer nele
daria certificado nao emitido e login quebrado.

Tres SealedSecret gerados para ESTE namespace, e a chave publica do backup no
lugar do placeholder. As 7 imagens locais exigidas estao no no, incluindo
servico-captacao:1.0 e atm-pg-backup:1.0, construidas hoje.

Preparado em P3.1 a P3.4. Validado com kubectl --dry-run: 32 documentos.
2026-09-17 17:58:21 +00:00

38 lines
2.1 KiB
YAML

# ============================================================================
# Senha do admin do Keycloak do tenant `plataforma`. Gerada em 2026-09-17 (P3.1).
#
# PODE SER COMMITADA, pela mesma razao do 05: cifrada para este cluster e presa
# ao nome `keycloak-admin` no namespace `plataforma-prod`.
#
# A senha nasceu, selou e morreu num unico shell no servidor. Nao esta anotada
# em lugar nenhum.
#
# Consumida por: keycloak (KC_BOOTSTRAP_ADMIN_PASSWORD).
#
# ATENCAO — `KC_BOOTSTRAP_ADMIN_*` so cria o usuario na PRIMEIRA subida, com o
# banco do Keycloak vazio. Depois disso, trocar aqui nao troca a senha de quem ja
# existe: isso se faz pelo proprio Keycloak.
#
# PARA ENTRAR a primeira vez, o usuario e o que o `20-keycloak.yaml` define em
# `KC_BOOTSTRAP_ADMIN_USERNAME`. A senha voce recupera do cluster depois de
# aplicar, com `kubectl -n plataforma-prod get secret keycloak-admin`, e a
# primeira coisa a fazer e trocar por uma sua.
#
# PARA REGERAR (so antes da primeira subida):
# `scripts/gerar_credenciais_plataforma.sh keycloak`.
# ============================================================================
apiVersion: bitnami.com/v1alpha1
kind: SealedSecret
metadata:
creationTimestamp: null
name: keycloak-admin
namespace: plataforma-prod
spec:
encryptedData:
password: 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
template:
metadata:
creationTimestamp: null
name: keycloak-admin
namespace: plataforma-prod