PelaOps
Crear servicio
Dispara bootstrap-service.yml (scaffold de base/<servicio> con su línea de producto y su exposición, PR, y la plantilla de Vault del servicio) y, si se marca, service-ecr-bootstrap.yml en terraform-infrastructure (el repositorio de ECR, declarado por Terraform). Dos PRs; no toca el cluster.

kebab-case: minúsculas, números y guiones. Es el nombre del directorio en base/, de la imagen y de la ruta en Vault.

Obligatoria. Fija la ruta de los secretos del servicio en Vault: <vaultPath>/<línea>/<servicio>.

Por defecto 8080.

Liveness y readiness. Por defecto /healthz.

Ingress canónico en base/: el host y el TLS los inyecta el tenant (component tenant-host). El path vacío es /<servicio>.

CSV. CLAVE nace en CHANGEME; CLAVE=valor para config no secreta igual en todos los tenants. No pongas secretos: los valores quedan en el log del run. Vacío = sin plantilla (la asignación dirá «crear a mano»).

ECR: <prefijo>/<servicio>. Lo declara Terraform (PR en terraform-infrastructure); el prefijo también fija base/<servicio>/ecr-repo.