Descomissionar o DOCR e o stack platform/registry

TLDR: Assim que todas as imagens de aplicação buildarem e empurrarem para o ECR, remover o registry de container da DigitalOcean e o stack src/platform/registry que o gere — fechando a metade “registry” da descontinuação da DigitalOcean.

Contexto

O registry da organização está migrando de DOCR para ECR (src/shared/registry, já feito). O pipeline de build continua empurrando para o DOCR até a spec de build para ECR entrar. O registry legado ainda é gerido por src/platform/registry/terraform e referenciado como registry.digitalocean.com/wehive.

Objetivos

  • Nenhum app buildando ou puxando do registry antigo.
  • Registry destruído; src/platform/registry removido do repo.
  • O organization secret DOCR_TOKEN aposentado.

Fora de escopo

  • Descomissionar o cluster antigo — independente, em spec própria. As duas são independentes entre si, mas ambas vêm depois do build para ECR.

Mudanças

Pré-condições (todas obrigatórias)

  • O package.yml/ship.yml de todos os apps empurra e deploya a partir do ECR — não só o gateway.
  • Nenhuma referência a registry.digitalocean.com restando em nenhum repo (grep -rn em apps, commons e pipelines → zero).

Destroy

  • Destruir src/platform/registry/terraform. Apagar o registry apaga todas as imagens armazenadas — confirmar que nada mais puxa dele.
  • Remover o diretório do stack e seus jobs de CI (plan/apply de platform-registry) de infra.yml e infra-pr.yml, junto com os filtros.
  • Aposentar o organization secret DOCR_TOKEN (gerido em src/shared/github) e removê-lo de organization-secrets.tf.

Como verificar

  • doctl registry get → registry inexistente.
  • CI sem jobs de platform registry; grep -rn DOCR_TOKEN nos workflows → zero.
  • Todos os apps deployam e puxam do ECR.

Documentação

— (não registrado na spec original)