(SICOFA) Sistema de conciliación de Facturas
Arquitectura Técnica - SICOFA (PROD)
Detalle Técnico para Administradores de Infraestructuras y Plataformas.
Claves y Datos del Entorno
- Proyecto:
alpura-hub-prod-473522 - Región:
us-central1(mnt1) - VPC:
algcpvpcprod(10.20.0.6/10) - Bases de Datos: Cloud SQL / Oracle
- Mensajería: PUB/SUB
1. Usuarios
Los accesos se realizan por HTTPS (TLS 1.2) utilizando navegadores estándares. Los perfiles de usuarios identificados son:
- Clientes / Distribuidores
- Equipos Internos (Alpura) (GEPP)
- Usuarios Portal Web
2. DNS / Dominios
La resolución de dominios se gestiona vía Cloud DNS (GCP), exponiendo el DNS Público:
- apw.alpura.com: A/AAAA ->
32.347.12.34(TTL: 200s) - hub-apg.alpura.com: API Gateway Interno (TTL: 200s)
- apw.alpura.com (WSO2 API Manager): Catálogos API (TTL: 200s)
3. GCP - Kubernetes (UAT)
3.1 Edge / Ingreso
- GCP Load Balancer (PROD): IP Pública
172.140.1.7, Servicios en puerto443. - API Gateway (PROD) WSO2: Gestiona dominios como
apw.alpura.com:8243(25.186.126.34) yapw-uat.alpura.com:8243(104.18.28.165). - TLS / SSL: Certificado validado, validez automática, usando protocolos TLS 1.2 / 1.2.
3.2 Aplicación - Microservicio (Spring Boot)
- Servicio:
svc.internal.arquitectura.com - Tecnología: Spring Boot v 3.2 (Java 17)
- Puertos y Rutas: Puerto Interno
9090, Contact Path/ - Variables / Configuración:
SPRING_PROFILES_ACTIVE=stagingrod - Variables / Configs (Origin):
- Cluster:
algcpbackend - Bastion:
algcpbastion - Internal hostpoints:
alpura-back-java-sicofa,sicofa-backa-back
- Cluster:
3.1 Internaciones / Servicios Externos (Nota: Numeración original del diagrama)
- WSO2 API Manager (PROD):
apw.alpura.com:8243| IP:13.24.10.18| Puerto:5343(HTTPS). Controla Centros de Alta, Seguridad, Throttling, Assigns. - Keycloak Auth:
hub-uat-login.alpura.com/alpald - Cloud Storage (GCS): Buckets corporativos, IP:
102.220.0.0/16 - Servicios Catálogos / Sideff:
hub-uat-back.alpura.cometc., IP:10.20.3.0/16
3.4 Datos (Bases de Datos / Mensajería)
- PostgreSQL (omnicanal)
- PostgreSQL (Esquema: sicofa):
- IP:
172.21.192.3:5432-back - IP Privada:
172.21.192.3 - IP Presto:
35.200.209.200 - Puertos:
5432 (32/2) - Base de datos: SICOFA
- IP:
- GCP Pub/Sub:
- Proyecto:
alpura-hub - Hostname:
algpub db high - IP Privada:
20.41.125.16 - Pub/Sub Puertos:
5555 (12/1) - SSL: Respuestas
- Proyecto:
4. Frontend - MFE SICOFA REMOTE (UAT)
4.1 Portal Proveedores (Micro Frontend)
- Tecnología: Angular
- Hosting: Google Cloud Source - CDN
- URL:
https://portales.alpura.com - IP:
34.130.12.21| Puertos:443 (HTTPS)
4.2 Dominio Público (HTTPS)
- Dominio:
apw.alpura.com - IP:
24.247.12.24| Puertos:443 (HTTPS) - Resolución A / AAAA en Cloud DNS.
4.2 Configuración (environment prod) (Nota: Numeración original del diagrama)
- API Gateway:
https://hub-apg.alpura.com:8243gestionado por WSO2. - Rutas expuestas:
/alpura-back-java-sicofa/v1/alpura-catalogos/v1/gepp/alpura-catalogos/v1/terceros/hub-facturacion/v1/discounts/hub-facturacion/v1
5. Observabilidad & Operación (UAT)
Gestión de logs centralizados en Cloud Logging (S/D) y métricas en Cloud Monitoring (VPN).
- Herramientas: Prometheus, Grafana (
https://hub-monitoreo.alpura.com/), Alertmanager, Lael Dosa, Tewerp. - Infraestructura: GKE Autopilot / Monitoring.
- Administración de alertas y eventos: IP
10.20.1.2, API Server443 (HTTPS).
6. Red & Seguridad
- Uso de tráfico HTTPS (TLS 1.2)
- Balanceo WAF (WSO2)
- Reglas de Firewall internas
- Redes aisladas VPC
8. Flujo Principal (Original)
- El usuario accede al portal
alpura.coma través de HTTPS/RSA. - El Frontend envía petición REST con JWT token al WSO2 (8243).
- WSO2 enlaza la petición hacia los microservicios Spring Boot en K8S.
- El microservicio accede a BDD o APIs de terceros según la necesidad.
- Respuesta retorna al Frontend y se presenta en pantalla.
Leyenda de Conexiones
- Tráfico Externo / HTTPS: Línea sólida azul.
- Tráfico Interno K8S: Línea sólida turquesa.
- Integraciones Externas: Línea punteada roja.
- Conexión Datos: Línea punteada azul. (Íconos referenciales de GCP)
Glosario Rápido
- FPA: SICOFA
- PDD: Portal
- WSO2: API Manager
- GCS: Google Cloud Storage