Pular para o conteúdo

Agente Autônomo & IaC

A plataforma Serigy não é montada à mão. Um agente autônomo a provisiona e a opera inteiramente por Infraestrutura como Código (IaC), seguindo as regras desta documentação. Esta seção descreve como o agente pensa e age.

flowchart LR
    Git["📦 Git (estado desejado)"] --> Agent{{Agente Autônomo}}
    Agent -->|provisiona| TF["Terraform → OVH"]
    Agent -->|configura| AN["Ansible / RKE (cluster.yml)"]
    TF --> Nodes["Nós (instâncias + volumes)"]
    AN --> K8s["Clusters RKE"]
    Agent -->|aplica| Manifests["Manifests Kubernetes"]
    Manifests --> K8s
  • Terraform — cria instâncias, volumes (incl. NVMe) e rede na OVH.
  • Ansible / RKE — aplica cluster.yml, instala o Kubernetes e injeta labels e taints nos nós.
  • Manifests Kubernetes — operadores e aplicações, sempre com as regras de scheduling embutidas.
FaseO que o agente faz
1–2Provisionamento base e bootstrap dos clusters
3Provisionamento & Tainting do rke-db-00
4Deploy em duas etapas: stateful → stateless
  • Injeta node-role.kubernetes.io/database=true e dedicated=database:NoSchedule no rke-db-00.
  • Inclui o bloco canônico de affinity + tolerations em todo manifest de banco.
  • Cria bancos antes das aplicações que dependem deles.
  • Aplica hardening CIS na imagem base de cada nó.

Continue para Provisionamento & Tainting e Deploy em duas etapas.