# Exemplo dos Secrets do homolog. NÃO versionar os valores reais — este arquivo # é só documentação. Crie os secrets no cluster via kubectl (fora do git): # # # Gate G — credenciais de banco em secret DEDICADO ao serviço: # kubectl -n create secret generic vanna-clubpetro-db \ # --from-literal=CLICKHOUSE_HOST=... \ # --from-literal=CLICKHOUSE_PORT=8443 \ # --from-literal=CLICKHOUSE_DATABASE=gold \ # --from-literal=CLICKHOUSE_USER=wren_ia \ # --from-literal=CLICKHOUSE_PASSWORD=... \ # --from-literal=CLICKHOUSE_SECURE=true # # # Config de app (não-banco): OpenAI + RLS defaults: # kubectl -n create secret generic vanna-clubpetro-secret \ # --from-literal=OPENAI_API_KEY=... \ # --from-literal=OPENAI_MODEL=gpt-5 \ # --from-literal=OPENAI_TEMPERATURE=1.0 \ # --from-literal=RLS_PROGRAM_ID=... \ # --from-literal=RLS_STORE_ID=... \ # --from-literal=RLS_USER_ID=... # # As chaves acima são as mesmas do .env.example. O Deployment injeta ambos # via envFrom.secretRef. Nunca colocar valor real em arquivo versionado. --- apiVersion: v1 kind: Secret metadata: name: vanna-clubpetro-db labels: app: vanna-clubpetro type: Opaque stringData: CLICKHOUSE_HOST: "" CLICKHOUSE_PORT: "8443" CLICKHOUSE_DATABASE: "gold" CLICKHOUSE_USER: "wren_ia" CLICKHOUSE_PASSWORD: "" CLICKHOUSE_SECURE: "true" --- apiVersion: v1 kind: Secret metadata: name: vanna-clubpetro-secret labels: app: vanna-clubpetro type: Opaque stringData: OPENAI_API_KEY: "" OPENAI_MODEL: "gpt-5" OPENAI_TEMPERATURE: "1.0" RLS_PROGRAM_ID: "" RLS_STORE_ID: "" RLS_USER_ID: ""