Files
athletic-map-deploy/tenants/teste5/72-runtime-saude.yaml
T
ATM Platform 76819fd518 feat(tenants): requests.cpu dos runtimes de 100m para 50m (decisao do dono, 2026-09-28)
Uso real ~5m por container; a reserva de 100m travava o no em 13 tenants.
Com 50m o teto passa a ser a memoria: 16. Limites continuam 1 vCPU.
Ver docs/capacidade-kvm8.md no repositorio de codigo.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-09-28 12:05:25 +00:00

96 lines
4.1 KiB
YAML

# =============================================================================
# P4.9 — runtime-saude — saude, nutricao, assistencia-social, pedagogico
#
# `teste5` e substituido pelo nome do tenant ao provisionar. O molde inteiro usa
# o mesmo marcador, para `sed`/script nao precisarem conhecer cada arquivo.
# =============================================================================
apiVersion: apps/v1
kind: Deployment
metadata:
name: runtime-saude
namespace: teste5-prod
spec:
replicas: 1
selector:
matchLabels: { app: runtime-saude }
template:
metadata:
labels:
app: runtime-saude
athleticmap.io/contexto: runtime-saude
spec:
# Espera o LOGIN no banco do tenant funcionar antes de subir o runtime.
# O Argo aplica este Deployment ANTES de a etapa BANCO_CRIADO criar o papel
# e a linha no PgBouncer. Sem esta espera o runtime cai na subida, e o
# Kubernetes o religa com espera crescente (10 s, 20 s, 40 s, 80 s...):
# era isso que levava a etapa MIGRACOES_CONCLUIDAS a 4-5 min (P4.9).
# Aqui o laco e de 2 s e nao ha queda — o runtime sobe logo que o banco existe.
initContainers:
- name: espera-banco
image: docker.io/library/postgres:16
imagePullPolicy: Never
command: ["sh", "-c"]
args:
- |
n=0
until psql "host=pgbouncer.plataforma-prod.svc port=6432 dbname=athleticmap_teste5 user=r_teste5 connect_timeout=3" -Atc 'select 1' >/dev/null 2>&1; do
n=$((n+1)); [ $((n % 15)) -eq 0 ] && echo "ainda sem o banco do tenant ($((n*2)) s)"
sleep 2
done
echo "banco pronto"
env:
- name: PGPASSWORD
valueFrom:
secretKeyRef: { name: db-credentials, key: password }
resources:
requests: { cpu: 10m, memory: 16Mi }
limits: { cpu: 100m, memory: 64Mi }
containers:
- name: runtime-saude
image: docker.io/library/runtime-saude:1.2-demo
# `Never`: a imagem tem de estar no containerd do no ANTES do deploy.
# "Presente no no" tambem nao e "atual" — conferir a TAG, e nao o nome.
imagePullPolicy: Never
ports: [{ containerPort: 8083 }]
env:
# O banco e o PgBouncer do `plataforma-prod` (P4.7), e nao um
# Postgres deste namespace: ele nao existe mais aqui.
- { name: SPRING_DATASOURCE_URL, value: "jdbc:postgresql://pgbouncer.plataforma-prod.svc:6432/athleticmap_teste5" }
- { name: SPRING_DATASOURCE_USERNAME, value: "r_teste5" }
- name: SPRING_DATASOURCE_PASSWORD
valueFrom:
secretKeyRef: { name: db-credentials, key: password }
# O Keycloak tambem e da plataforma (P4.8). O REALM passa a ser o
# nome do tenant: uma instancia so nao comporta quatro realms
# chamados `athleticmap`.
- { name: ATM_JWK_SET_URI, value: "http://keycloak.plataforma-prod.svc:8080/realms/athleticmap-9/protocol/openid-connect/certs" }
- { name: ATM_ISSUER, value: "https://auth.athleticmap.com/realms/athleticmap-9" }
- { name: ATM_TENANT, value: "teste5" }
- { name: ATM_PLANO, value: "bronze" }
# Retencao da trilha de auditoria. O expurgo roda agendado DENTRO
# deste runtime — ver RuntimeSaude.
- { name: ATM_AUDITORIA_RETENCAO_DIAS, value: "730" }
resources:
requests: { cpu: 50m, memory: 384Mi }
limits: { cpu: "1", memory: 768Mi }
readinessProbe:
httpGet: { path: /actuator/health/readiness, port: 8083 }
initialDelaySeconds: 20
periodSeconds: 10
livenessProbe:
httpGet: { path: /actuator/health/liveness, port: 8083 }
initialDelaySeconds: 60
periodSeconds: 30
---
apiVersion: v1
kind: Service
metadata:
name: runtime-saude
namespace: teste5-prod
labels:
app: runtime-saude
athleticmap.io/metricas: tenant
spec:
selector: { app: runtime-saude }
ports: [{ name: http, port: 80, targetPort: 8083 }]