3 Orca clusters (breakpilot-edge / breakpilot-control / breakpilot-app), 1 plane each. Single-VM core with Keycloak co-tenant on vm-edge. App cluster gets prod + stage VMs. Manifests reorganized into clusters/<name>/services/; validator now enforces per-cluster node whitelist. Multi-VM rollout gated on legal entity.
24 lines
577 B
TOML
24 lines
577 B
TOML
# pg-app stub — full config lands in M4.1.
|
|
# Host: vm-app-prod. Resource budget per INFRASTRUCTURE.md §6 co-tenant notes.
|
|
# RISK-1 (§12): single instance owns tenant_registry + compliance schemas. Split into pg-registry + pg-compliance at Tier B.
|
|
|
|
[[service]]
|
|
name = "pg-app"
|
|
image = "postgres:16-alpine"
|
|
port = 5432
|
|
|
|
[service.placement]
|
|
node = "vm-app-prod"
|
|
|
|
[service.resources]
|
|
memory = "3Gi"
|
|
cpu = 1.0
|
|
|
|
[service.volume]
|
|
path = "/var/lib/postgresql/data"
|
|
|
|
[service.env]
|
|
POSTGRES_DB = "platform"
|
|
POSTGRES_USER = "platform"
|
|
POSTGRES_PASSWORD = "${secrets.PG_APP_PASSWORD}"
|