Gate de drift zero¶
Este cluster já tem dado real de produção. Nada sincroniza automaticamente, nem pelo Ansible nem pelo Argo CD, até que todo manifesto em argocd/apps mostre diff vazio contra o cluster ao vivo, conferido app por app com o Argo CD ainda em modo manual. Isso vale pra esta adoção inicial e pra qualquer mudança futura nesses manifests.
flowchart TD
Manifesto[manifesto em argocd/apps] --> Diff{diff contra o cluster ao vivo}
Diff -->|vazio| Libera[sync automático liberado pra esse app]
Diff -->|não vazio| Bloqueia[continua em modo manual, sem sync]
Depois que os diffs baterem limpos, foundation entra primeiro por ser menor risco. Depois web e docs. management-service e timetable-generator por último, por terem a maior superfície.
flowchart LR
Foundation[foundation, menor risco] --> WebDocs[web e docs]
WebDocs --> Maiores[management-service e timetable-generator, maior superfície]