Descomissionar o DOCR e o stack platform/registry
TLDR: Assim que todas as imagens de aplicação buildarem e empurrarem para o ECR, remover o registry de container da DigitalOcean e o stack
src/platform/registryque o gere — fechando a metade “registry” da descontinuação da DigitalOcean.
Contexto
O registry da organização está migrando de DOCR para ECR (src/shared/registry, já feito). O pipeline de build continua empurrando para o DOCR até a spec de build para ECR entrar. O registry legado ainda é gerido por src/platform/registry/terraform e referenciado como registry.digitalocean.com/wehive.
Objetivos
- Nenhum app buildando ou puxando do registry antigo.
- Registry destruído;
src/platform/registryremovido do repo. - O organization secret
DOCR_TOKENaposentado.
Fora de escopo
- Descomissionar o cluster antigo — independente, em spec própria. As duas são independentes entre si, mas ambas vêm depois do build para ECR.
Mudanças
Pré-condições (todas obrigatórias)
- O
package.yml/ship.ymlde todos os apps empurra e deploya a partir do ECR — não só o gateway. - Nenhuma referência a
registry.digitalocean.comrestando em nenhum repo (grep -rnem apps, commons e pipelines → zero).
Destroy
- Destruir
src/platform/registry/terraform. Apagar o registry apaga todas as imagens armazenadas — confirmar que nada mais puxa dele. - Remover o diretório do stack e seus jobs de CI (plan/apply de
platform-registry) deinfra.ymleinfra-pr.yml, junto com os filtros. - Aposentar o organization secret
DOCR_TOKEN(gerido emsrc/shared/github) e removê-lo deorganization-secrets.tf.
Como verificar
doctl registry get→ registry inexistente.- CI sem jobs de
platform registry;grep -rn DOCR_TOKENnos workflows → zero. - Todos os apps deployam e puxam do ECR.
Documentação
— (não registrado na spec original)