Sistema de Facturación
Arquitectura Técnica - Aplicativo Facturación Alpura (PROD)
Detalle Técnico para Administradores de Infraestructuras y Plataformas.
Claves y Datos del Entorno
- Proyecto:
alpura-hub-prod-473522 - Región:
us-central1 - VPC:
algcpvpcprod - Bases de Datos: Cloud SQL / Oracle
- Mensajería: PUB/SUB
1. Usuarios
Los accesos se realizan por HTTPS (TLS 1.2) utilizando navegadores estándares. Los perfiles de usuarios identificados son:
- Clientes / Distribuidores
- Equipos Internos (Alpura) (GEPP)
- Usuarios Portal Web
2. DNS / Dominios
La resolución de dominios se gestiona vía Cloud DNS (GCP), exponiendo el DNS Público:
- apw.alpura.com: A/AAAA ->
32.347.12.34(TTL: 200s) - portales.alpura.com: A/AAAA ->
34.122.10.21(TTL: 200s) - apg.alpura.com (WSO2 API Manager): A/AAAA ->
34.161.161.5(TTL: 200s)
Dominios Adicionales Resueltos vía Cloud DNS:
https://oic-ash-dev-idrr...oraclecloud.comhttps://oic-ash-prod-idrr...oraclecloud.comhttps://gcloud...https://www.clickfactura...https://api.clickfactura...https://facturaelectronica.sat.gob.mx
3. GCP - Kubernetes (PROD)
Proyecto: alpura-hub-prod-473522 | Región: us-central1 (mnt1) | VPC: algcpvpcprod (10.20.0.6/10)
3.1 Edge / Ingreso
- GCP Load Balancer (PROD): IP Pública
172.140.1.7| Servicios:443. - WSO2 API Gateway (PROD):
opw.alpura.com:8243->25.186.126.34apg.alpura.com:8243->104.18.28.165
- TLS / SSL: Certificado certificado (Basic Exception...), Validez: Automatica, TLS: 1.2 / 1.2.
- Namespace Protocaches: Red:
10.20.3.0/10.
3.2 Aplicación - Microservicio (Spring Boot)
- Servicio:
svc.internal.arquitectura.com - Puerto Interno (Sonoma):
9090| Contact Path:/ - Variables / Configuración:
spring profiles action=prod - Variables / Configs (Origin):
algcpbackend ClusterBastion: algcpbastionSpring Boot v 3.2 (Java 17)Service: svc.internal.arquitectura.com- Internal hostpoints:
fac-cierre-enlacefac-facturacion-mavenfac-admon-mavenfac-reportes-mavenfacturacion-statemachinetimbrado-acs-click-factura-backtimbrado-acs-gcp-back
3.1 Internaciones / Servicios Externos (Numeración original del diagrama)
- WSO2 API Manager (PROD):
apw.alpura.com:8243| IP:13.24.10.18| Puerto:5343 (HTTPS)| Centros de Alta, Seguridad, Throttling, Assigns. - Oracle Integration Cloud (OIC):
int-facturacion-alpald| URL:https://oic-ash-prod-idrr...oraclecloud.com/ - Cloud Storage (GCS): Buckets corporativos | IP:
102.220.0.0/16. - Alfresco / ACS (PROD):
acs-hare-alpura.com/idcom| IP:10.20.20.11| Puertos:443. - Servicios Internos Alpura (Catalogos, Usuarios, etc.): IP:
10.20.3.0/16.
3.4 Datos (Bases de Datos / Mensajería)
- PostgreSQL (Cloud SQL)
- PostgreSQL (Catálogos):
- Hostname:
pg-alpura-catalogos-back - IP Privada:
172.21.192.3 - IP Presto:
35.200.209.200 - Puertos:
5432 (32/2) - Base de datos:
Facturación
- Hostname:
- Oracle DB (Autonomous):
- APT: ALPURADS
- Hostname:
algunab db high - IP Privada:
20.41.125.16 - Puertos:
5555 (12/1) - SSL: Respuestas
- Pub/Sub (PROD): Broker para mensajería | IP:
10.20.35.20/ Puerto:5671.
4. Frontend - Aplicación WRE (PROD)
4.1 Portal Proveedores (Micro Frontend)
- Tecnología: Angular
- Hosting: Google Cloud Source - CDN
- URL:
https://portales.alpura.com - IP:
34.130.12.21| Puertos:443 (HTTPS)
4.2 Dominio Público (HTTPS)
- Dominio:
portales.alpura.com - IP:
24.247.12.24| Puertos:443 (HTTPS) - Resolución A / AAAA en Cloud DNS.
4.2 Configuración (environment prod) (Numeración original del diagrama)
- API Gateway (WSO2):
https://apw.alpura.com:8243/con los siguientes mappings:/api/v1/billing/api/v1/addenda/api/v1/payroll/api/v1/payroll/cancellation/api/v1/invoice/online/api/v1/documents
5. Observabilidad & Operación (LROD)
Logs centralizados en Cloud Logging (S/D) y Métricas en Cloud Monitoring (VPN).
- Componentes: Prometheus, Grafana (
https://hub-monitoreo.alpura.com/), Alertmanager, Lael Dosa, Tewerp. - Infraestructura: GKE Autopilot / Monitoring.
- Administración de alertas y eventos: IP
10.20.1.2, API Server443 (HTTPS).
6. Red & Seguridad (Marcado como 4 en el diagrama original)
- Uso de tráfico HTTPS (TLS 1.2)
- Balanceo WAF (WSO2)
- Reglas de Firewall internas
- Redes aisladas VPC
8. Flujo Principal (Original)
- El usuario accede al portal
alpura.coma través de HTTPS/RSA. - El Frontend envía petición REST con JWT token al WSO2 (8243).
- WSO2 enlaza la petición hacia los microservicios Spring Boot en K8S.
- El microservicio accede a BDD o APIs de terceros según la necesidad.
- Respuesta retorna al Frontend y se presenta en pantalla.
Leyenda de Conexiones
- Tráfico Externo / HTTPS: Línea sólida azul clara.
- Tráfico Interno K8S: Línea sólida azul.
- Integraciones Externas: Línea punteada roja.
- Conexión Datos: Línea punteada naranja/azul. (Íconos referenciales de GCP)
Glosario Rápido
- FPA: Facturación Alpura
- PDD: Portal Distribuidores
- WSO2: API Manager
- GCS: Google Cloud Storage