renolation 46927b01b6 feat(envs): add staging and prod environments
Clone dev into envs/staging and envs/prod, deploying to namespaces
dbiz-staging and dbiz-prod on the same cluster. App names suffixed per
env, destination namespaces + external-services namespaces + ingress
hosts adjusted. Monitoring kept as a single cluster-wide stack in dev
(not duplicated). Sealed secrets left empty pending per-namespace
re-seal (sealed secrets are namespace-scoped).
2026-06-30 16:43:13 +07:00
a
2026-06-19 15:24:34 +07:00
2026-06-19 14:29:28 +07:00
2026-06-19 14:29:28 +07:00

argo-k8s — DBIZ GitOps

Quản lý deploy DBIZ stateless apps lên K8s qua ArgoCD.

Cấu trúc

charts/dbiz-springboot/     Chart chung (env-agnostic) cho mọi Spring Boot service
envs/dev/
  apps/                     ArgoCD Applications (App-of-Apps)
    root.yaml               Root app — trỏ tới chính thư mục apps/
    infra.yaml              External Service+Endpoints
    sealed-secrets.yaml     Sealed secrets
    platform-api.yaml       Deploy platform-api (helm + values)
    tenant-api.yaml         Deploy tenant-api
  values/                   Values per-service (IP, env, resources)
  infra/                    Service+Endpoints external (Oracle/Redis/Kafka/S3)
  sealed-secrets/           Secret đã seal (an toàn commit)
envs/prod/                  (làm sau — copy dev, đổi config, re-seal secret)

Bootstrap (lần đầu)

  1. Đảm bảo cluster đã có: ArgoCD, sealed-secrets controller, MetalLB, Traefik.
  2. Seal secret (xem PHASE 3 trong kế hoạch) → đặt vào envs/dev/sealed-secrets/.
  3. Apply root app:
    kubectl apply -f envs/dev/apps/root.yaml
    
  4. ArgoCD tự sync: root → infra + secrets + platform-api + tenant-api.

Lưu ý

  • Sealed secret seal bằng key của TỪNG cluster — dev/prod không dùng chung.
  • latest tag ở dev; prod nên pin version.
Description
No description provided
Readme 117 KiB
Languages
Smarty 100%