vanna-clubpetro/k8s/hml/secret.example.yaml
Dalton Alvarenga f4a2ee44ca
All checks were successful
CD / build (pull_request) Successful in 5m2s
[lab] chore(promotion): prepara serviço para gates lab -> homolog
Adequa o repo ao guia de promoção lab -> homolog mantendo Python (Gate 0 via
stackException). Cumpre os gates aplicáveis:

- promotion-manifest.yaml: stackException (Python/Vanna), Gate B N/A, Gate D/G
  declarados, capacidade e deltas.
- k8s/hml/: overlay homolog — secret DB dedicado (vanna-clubpetro-db, Gate G),
  probes httpGet /health (Gate E), resources.requests, replicas:1, non-root
  securityContext; host homologation.clubpetro.com (sem host de lab).
- server.py: rota GET /health (alvo das probes).
- Dockerfile: usuário non-root uid/gid 10001 + HOME/cache graváveis (Gate E).
- .env.example: remove literal lab.clubpetro.com do CORS (Gate D).
- k8s/ flat movido para k8s/lab/ (simetria lab/hml); cd.yml aplica k8s/lab/.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-08-11 18:50:22 -03:00

54 lines
1.6 KiB
YAML

# Exemplo dos Secrets do homolog. NÃO versionar os valores reais — este arquivo
# é só documentação. Crie os secrets no cluster via kubectl (fora do git):
#
# # Gate G — credenciais de banco em secret DEDICADO ao serviço:
# kubectl -n <ns> create secret generic vanna-clubpetro-db \
# --from-literal=CLICKHOUSE_HOST=... \
# --from-literal=CLICKHOUSE_PORT=8443 \
# --from-literal=CLICKHOUSE_DATABASE=gold \
# --from-literal=CLICKHOUSE_USER=wren_ia \
# --from-literal=CLICKHOUSE_PASSWORD=... \
# --from-literal=CLICKHOUSE_SECURE=true
#
# # Config de app (não-banco): OpenAI + RLS defaults:
# kubectl -n <ns> create secret generic vanna-clubpetro-secret \
# --from-literal=OPENAI_API_KEY=... \
# --from-literal=OPENAI_MODEL=gpt-5 \
# --from-literal=OPENAI_TEMPERATURE=1.0 \
# --from-literal=RLS_PROGRAM_ID=... \
# --from-literal=RLS_STORE_ID=... \
# --from-literal=RLS_USER_ID=...
#
# As chaves acima são as mesmas do .env.example. O Deployment injeta ambos
# via envFrom.secretRef. Nunca colocar valor real em arquivo versionado.
---
apiVersion: v1
kind: Secret
metadata:
name: vanna-clubpetro-db
labels:
app: vanna-clubpetro
type: Opaque
stringData:
CLICKHOUSE_HOST: ""
CLICKHOUSE_PORT: "8443"
CLICKHOUSE_DATABASE: "gold"
CLICKHOUSE_USER: "wren_ia"
CLICKHOUSE_PASSWORD: ""
CLICKHOUSE_SECURE: "true"
---
apiVersion: v1
kind: Secret
metadata:
name: vanna-clubpetro-secret
labels:
app: vanna-clubpetro
type: Opaque
stringData:
OPENAI_API_KEY: ""
OPENAI_MODEL: "gpt-5"
OPENAI_TEMPERATURE: "1.0"
RLS_PROGRAM_ID: ""
RLS_STORE_ID: ""
RLS_USER_ID: ""