Migrar o deploy de staging para k8s

TLDR: Substitui o deploy de staging por SSH pelo pipeline k8s, atualiza a URL para onovoinconsciente.com.br e faz merge na main.

Contexto

O onion-backend tem staging via SSH (deploy-staging.yml) e um workflow k8s experimental (deploy-staging-k8s.yml) na branch feat/k8s-infra. O k8s de staging já funciona (o pipeline completo passou). Agora precisa virar o staging oficial, sem quebrar production (que continua em SSH).

Objetivos

  • deploy-staging-k8s.yml vira deploy-staging.yml (staging oficial via k8s)
  • SSH staging preservado como deploy-staging-legacy.yml
  • pylint-and-tests.yml chama o legacy (não o k8s)
  • URL atualizada para https://api.staging.onovoinconsciente.com.br
  • Reusable workflows dos pipelines atualizados de @feat/build-args-from-project para @v2
  • Rebase da branch feat/k8s-infra na main

Fora de escopo

Production permanece inalterado.

Mudanças

onion-backend/.github/workflows/

  • deploy-staging.yml → renomear para deploy-staging-legacy.yml
  • deploy-staging-k8s.yml → renomear para deploy-staging.yml
  • No novo deploy-staging.yml: URL https://api.staging.onovoinconsciente.com.br, refs @v2
  • pylint-and-tests.yml → alterar a chamada para deploy-staging-legacy.yml

ibft-corp/pipelines (tag v2)

  • Atualizar a tag v2 para incluir package.yml, check.yml e ship.yml da branch feat/build-args-from-project

onion-backend/.infra/terraform/

  • Atualizar main.tf (domain/subdomain) se necessário para onovoinconsciente.com.br

Como verificar

```bash # 1. Disparar o workflow manualmente gh workflow run deploy-staging.yml –repo ibft-corp/onion-backend –ref main

2. Verificar pods

kubectl get pods -n onion-backend–staging

3. Verificar URL

curl https://api.staging.onovoinconsciente.com.br/health ```

Documentação

— (não registrado na spec original)