Agente Autônomo & IaC
A plataforma Serigy não é montada à mão. Um agente autônomo a provisiona e a opera inteiramente por Infraestrutura como Código (IaC), seguindo as regras desta documentação. Esta seção descreve como o agente pensa e age.
A stack do agente
Seção intitulada “A stack do agente”flowchart LR
Git["📦 Git (estado desejado)"] --> Agent{{Agente Autônomo}}
Agent -->|provisiona| TF["Terraform → OVH"]
Agent -->|configura| AN["Ansible / RKE (cluster.yml)"]
TF --> Nodes["Nós (instâncias + volumes)"]
AN --> K8s["Clusters RKE"]
Agent -->|aplica| Manifests["Manifests Kubernetes"]
Manifests --> K8s
- Terraform — cria instâncias, volumes (incl. NVMe) e rede na OVH.
- Ansible / RKE — aplica
cluster.yml, instala o Kubernetes e injeta labels e taints nos nós. - Manifests Kubernetes — operadores e aplicações, sempre com as regras de scheduling embutidas.
As fases do agente
Seção intitulada “As fases do agente”| Fase | O que o agente faz |
|---|---|
| 1–2 | Provisionamento base e bootstrap dos clusters |
| 3 | Provisionamento & Tainting do rke-db-00 |
| 4 | Deploy em duas etapas: stateful → stateless |
Regras que o agente sempre aplica
Seção intitulada “Regras que o agente sempre aplica”- Injeta
node-role.kubernetes.io/database=trueededicated=database:NoSchedulenorke-db-00. - Inclui o bloco canônico de affinity + tolerations em todo manifest de banco.
- Cria bancos antes das aplicações que dependem deles.
- Aplica hardening CIS na imagem base de cada nó.
Continue para Provisionamento & Tainting e Deploy em duas etapas.