Padrão de Deploy
Toda aplicação da Serigy é implantada com o mesmo padrão, executado pelo agente em duas etapas. Padronizar reduz erro e torna cada deploy auditável.
As duas etapas
Seção intitulada “As duas etapas”flowchart TB
subgraph s1["1 · Stateful First"]
CR["Cluster CNPG (PostgreSQL)"] -->|affinity + toleration| DB["rke-db-00"]
DB --> Svc["Service -rw (ClusterIP)"]
end
subgraph s2["2 · Stateless Second"]
App["Frontend / Backend"] -->|rke-app-01/02| Run["Pods"]
Run -->|DATABASE_URL = Service| Svc
end
Ing["Ingress (público)"] --> Run
- Stateful first — cria o
ClusterCloudNativePG no nó dedicado, com o bloco de scheduling. - Stateless second — implanta a aplicação nos
rke-app-01/02, conectando ao banco peloServiceinterno.
Checklist por aplicação
Seção intitulada “Checklist por aplicação”-
ClusterCNPG com affinity + tolerations e StorageClassnvme-local. - Backup Wal-G → Cloudflare R2 configurado.
- Segredos vindos do Vault (nada em texto puro).
- SSO integrado ao LLDAP.
- Imagem Chainguard quando disponível.
-
Ingressexpõe apenas a aplicação de usuário (gestão fica privada).
Conexão app → banco
Seção intitulada “Conexão app → banco”A aplicação nunca usa IP fixo; referencia o Service do CNPG:
env: - name: DATABASE_URL valueFrom: secretKeyRef: name: <app>-db-app # secret gerado pelo CNPG key: uri