Files
conti-backend/k8s/configmap-uat.yaml
2026-08-17 15:31:27 +08:00

45 lines
2.0 KiB
YAML
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# UAT 的配置。两个 ConfigMap,用途不同,别合并:
#
# - conti-backend-env:以**环境变量**注入(Deployment 的 envFrom),application.yml 里
# ${DB_HOST} 这类占位符从这里取值。改了必须重启 Pod 才生效。
# - conti-backend-config:由 spring-cloud-kubernetes 直接读 K8s API 拿到(不挂卷),
# 15 秒轮询一次,改了能热更新——但只对 @RefreshScope bean 生效,见下面的注释。
#
# 敏感值一个都不在这里,全在 Secret 里(见 secret-uat.yaml)。
apiVersion: v1
kind: ConfigMap
metadata:
name: conti-backend-env
namespace: retailapp-uat
data:
# Azure Database for MySQL Flexible Server,通过 Private Endpoint 接入 AKS 所在 VNet。
# 连接串里的 sslMode=REQUIRED 写在 application.yml 中,Flexible Server 默认要求 TLS。
DB_HOST: "conti-mysql-uat.mysql.database.azure.com"
# 运行时账号,只有 DML 权限;迁移用的 DDL 账号是另一个(见 09-build-deploy.md
DB_USERNAME: "conti_app"
SECURITY_JWT_ACTIVE_KEY_ID: "v1"
F6_BASE_URL: "https://f6-uat.internal.example.com"
MINI_BASE_URL: "https://mini-uat.internal.example.com"
---
apiVersion: v1
kind: ConfigMap
metadata:
name: conti-backend-config
namespace: retailapp-uat
data:
application-uat.yml: |
# 这一段是**能**热更新的:改完 15 秒内通过 /actuator/loggers 同样的机制生效
logging:
level:
com.continental.retailapp: INFO
# 这一段是**不能**热更新的,放在这里只是为了让阈值和代码分离、改的时候不用重新构建镜像。
# resilience4j 的实例在启动时创建,普通 refresh 刷不到它们——改完要走一次发布
# (或者 strategy: restart_context,等于一次内部重启)。见 07-config-governance.md 的表格。
resilience4j:
circuitbreaker:
instances:
f6-api:
failure-rate-threshold: 50
slow-call-duration-threshold: 1500ms