Skip to main content

(SICOFA) Sistema de conciliación de Facturas

Arquitectura sicofa
Clic para hacer zoom

Arquitectura Técnica - SICOFA (PROD)

Detalle Técnico para Administradores de Infraestructuras y Plataformas.

Claves y Datos del Entorno
  • Proyecto: alpura-hub-prod-473522
  • Región: us-central1 (mnt1)
  • VPC: algcpvpcprod (10.20.0.6/10)
  • Bases de Datos: Cloud SQL / Oracle
  • Mensajería: PUB/SUB

1. Usuarios​

Los accesos se realizan por HTTPS (TLS 1.2) utilizando navegadores estándares. Los perfiles de usuarios identificados son:

  • Clientes / Distribuidores
  • Equipos Internos (Alpura) (GEPP)
  • Usuarios Portal Web

2. DNS / Dominios​

La resolución de dominios se gestiona vía Cloud DNS (GCP), exponiendo el DNS Público:

  • apw.alpura.com: A/AAAA -> 32.347.12.34 (TTL: 200s)
  • hub-apg.alpura.com: API Gateway Interno (TTL: 200s)
  • apw.alpura.com (WSO2 API Manager): Catálogos API (TTL: 200s)

3. GCP - Kubernetes (UAT)​

3.1 Edge / Ingreso​

  • GCP Load Balancer (PROD): IP Pública 172.140.1.7, Servicios en puerto 443.
  • API Gateway (PROD) WSO2: Gestiona dominios como apw.alpura.com:8243 (25.186.126.34) y apw-uat.alpura.com:8243 (104.18.28.165).
  • TLS / SSL: Certificado validado, validez automática, usando protocolos TLS 1.2 / 1.2.

3.2 Aplicación - Microservicio (Spring Boot)​

  • Servicio: svc.internal.arquitectura.com
  • Tecnología: Spring Boot v 3.2 (Java 17)
  • Puertos y Rutas: Puerto Interno 9090, Contact Path /
  • Variables / Configuración: SPRING_PROFILES_ACTIVE=stagingrod
  • Variables / Configs (Origin):
    • Cluster: algcpbackend
    • Bastion: algcpbastion
    • Internal hostpoints: alpura-back-java-sicofa, sicofa-backa-back

3.1 Internaciones / Servicios Externos (Nota: Numeración original del diagrama)​

  • WSO2 API Manager (PROD): apw.alpura.com:8243 | IP: 13.24.10.18 | Puerto: 5343 (HTTPS). Controla Centros de Alta, Seguridad, Throttling, Assigns.
  • Keycloak Auth: hub-uat-login.alpura.com/alpald
  • Cloud Storage (GCS): Buckets corporativos, IP: 102.220.0.0/16
  • Servicios Catálogos / Sideff: hub-uat-back.alpura.com etc., IP: 10.20.3.0/16

3.4 Datos (Bases de Datos / Mensajería)​

  • PostgreSQL (omnicanal)
  • PostgreSQL (Esquema: sicofa):
    • IP: 172.21.192.3:5432-back
    • IP Privada: 172.21.192.3
    • IP Presto: 35.200.209.200
    • Puertos: 5432 (32/2)
    • Base de datos: SICOFA
  • GCP Pub/Sub:
    • Proyecto: alpura-hub
    • Hostname: algpub db high
    • IP Privada: 20.41.125.16
    • Pub/Sub Puertos: 5555 (12/1)
    • SSL: Respuestas

4. Frontend - MFE SICOFA REMOTE (UAT)​

4.1 Portal Proveedores (Micro Frontend)​

  • Tecnología: Angular
  • Hosting: Google Cloud Source - CDN
  • URL: https://portales.alpura.com
  • IP: 34.130.12.21 | Puertos: 443 (HTTPS)

4.2 Dominio Público (HTTPS)​

  • Dominio: apw.alpura.com
  • IP: 24.247.12.24 | Puertos: 443 (HTTPS)
  • Resolución A / AAAA en Cloud DNS.

4.2 Configuración (environment prod) (Nota: Numeración original del diagrama)​

  • API Gateway: https://hub-apg.alpura.com:8243 gestionado por WSO2.
  • Rutas expuestas:
    • /alpura-back-java-sicofa/v1
    • /alpura-catalogos/v1/gepp
    • /alpura-catalogos/v1/terceros
    • /hub-facturacion/v1/discounts
    • /hub-facturacion/v1

5. Observabilidad & Operación (UAT)​

Gestión de logs centralizados en Cloud Logging (S/D) y métricas en Cloud Monitoring (VPN).

  • Herramientas: Prometheus, Grafana (https://hub-monitoreo.alpura.com/), Alertmanager, Lael Dosa, Tewerp.
  • Infraestructura: GKE Autopilot / Monitoring.
  • Administración de alertas y eventos: IP 10.20.1.2, API Server 443 (HTTPS).

6. Red & Seguridad​

  • Uso de tráfico HTTPS (TLS 1.2)
  • Balanceo WAF (WSO2)
  • Reglas de Firewall internas
  • Redes aisladas VPC

8. Flujo Principal (Original)​

  1. El usuario accede al portal alpura.com a través de HTTPS/RSA.
  2. El Frontend envía petición REST con JWT token al WSO2 (8243).
  3. WSO2 enlaza la petición hacia los microservicios Spring Boot en K8S.
  4. El microservicio accede a BDD o APIs de terceros según la necesidad.
  5. Respuesta retorna al Frontend y se presenta en pantalla.

Leyenda de Conexiones
  • Tráfico Externo / HTTPS: Línea sólida azul.
  • Tráfico Interno K8S: Línea sólida turquesa.
  • Integraciones Externas: Línea punteada roja.
  • Conexión Datos: Línea punteada azul. (Íconos referenciales de GCP)
Glosario Rápido
  • FPA: SICOFA
  • PDD: Portal
  • WSO2: API Manager
  • GCS: Google Cloud Storage