vek1-infra — contexto
vek1-infra
O que faz
Infraestrutura como Código (IaC) para VPS dedicada do projeto vek1, usando Terraform para adotar infraestrutura existente (VPS Contabo criada via painel + zona Cloudflare) — não cria recursos do zero. O projeto inclui runbook completo de cutover da produção do servidor legado (Hermes) para a nova VPS, com estratégia documentada na vault.
Stack principal
- Terraform (provedores: Contabo, Cloudflare)
- Docker (containers: app, API, Postgres, Ollama/bge-M3)
- Nginx + Let's Encrypt (TLS)
- VPS Contabo (217.216.51.97, 6vCPU/12GB/200GB)
- Cloudflare (zona DNS + proxy)
Estrutura relevante
terraform.tfvars.example— variáveis de configuração (gitignored)brain/projects/vek1/infra-devops-strategy.md— documentação estratégica- Arquivos
.tf— definições de recursos Terraform
Comandos comuns
terraform init
terraform import contabo_instance.vek1 <instanceId>
terraform import cloudflare_zone.vek1 <zone_id>
terraform plan # verificar zero mudanças destrutivas
terraform apply # apenas após validação do plan
Agents/skills notáveis
- Cutover runbook — sequência ordenada de 9 passos (apply → nameservers → sync DB → DNS → firewall → cron → certs → CI/CD → fallback)
- Firewall Docker-aware — nginx restrito a ranges Cloudflare, containers expostos só em loopback
- Dívidas conhecidas — documentadas: S3 (mimic/minio), Evolution API HTTP puro, domínio API fora do proxy Cloudflare
Estado atual (2026-08-06)
VPS bootstrapada e funcional, domínios respondendo com TLS válido, produção ainda no Hermes aguardando cutover. Dívidas técnicas mapeadas para migração futura.