(SIDEFF) Sistema de Descuentos Fuera de Factura
Arquitectura Técnica - Aplicativo SIDEFF (PROD)
Detalle Técnico para Administradores de Infraestructuras y Plataformas.
Claves y Datos del Entorno
- Proyecto:
alpura-hub-prod-473522 - Región:
us-central1 - VPC:
algcpvpcprod - Bases de Datos: Cloud SQL / Oracle
- Mensajería: PUB/SUB
1. Usuarios
Los accesos se realizan por HTTPS (TLS 1.2) utilizando navegadores estándares. Los perfiles de usuarios identificados son:
- Clientes / Distribuidores
- Equipos Internos (Alpura) (GEPP)
- Usuarios Portal Web
2. DNS / Dominios
La resolución de dominios se gestiona vía Cloud DNS (GCP), exponiendo el DNS Público:
- apw.alpura.com: A/AAAA ->
32.347.12.34(TTL: 200s) - portales.alpura.com: A/AAAA ->
34.122.10.21(TTL: 200s) - apg.alpura.com (WSO2 API Manager): A/AAAA ->
34.151.161.5(TTL: 200s)
Otros dominios resueltos vía Cloud DNS:
mc-catalogo-maestrogc-catalogo-generalesfad-facturacion-admonffa-facturacion-timbradoagd-gestor-documentalnob-notificadorfce-cierre-enlace
3. GCP - Kubernetes (PROD)
Proyecto: alpura-hub-prod-473522 | Región: us-central1 (mnt1) | VPC: algcpvpcprod (10.20.0.6/10)
3.1 Edge / Ingreso
- GCP Load Balancer (PROD): IP Pública
34.132.12.21, Servicios443. - WSO2 API Gateway (PROD): Gestiona
apw.alpura.com:8243(104.154.147.131) yapg.alpura.com:8243(104.18.28.165). - TLS / SSL: Certificado validado (Basic Exception...), validez automática, TLS 1.2 / 1.2.
- Namespace Protocaches: Red:
10.20.3.0/10
3.2 Aplicación - Microservicio (Spring Boot)
- Servicio:
svc.internal.arquitectura.com - Tecnología: Spring Boot (Java)
- Puertos y Rutas: Puerto Interno
9090, Contact Path/ - Variables / Configuración:
spring profiles action=prod - Variables / Configs (Origin):
algcpbackend ClusterBastion: algcpbastionSpring Boot v 3.4.4 (Java 21)Service: sideff-back.svc.internal.arquitectura.comInternal hostpoints:alpura-sideffPort: 9090PubSub Project: alpura-hub-prodapi/sideff/descuentoapi/sideff/seriesapi/aprobador
3.1 Internaciones / Servicios Externos
- WSO2 API Manager (PROD):
apw.alpura.com:8243| IP:13.24.10.18| Puerto:5343 (HTTPS). Controla Centros de Alta, Seguridad, Throttling, Assigns. - Cloud Storage (GCS): Buckets corporativos, IP:
102.220.0.0/16 - Alfresco / ACS (PROD):
acs-hare-alpura.com/idcom, IP:10.20.20.11| Puertos:443 - Servicios Internos Alpura (Catalogos, Usuarios, etc.): IP:
10.20.3.0/16
3.4 Datos (Bases de Datos / Mensajería)
- PostgreSQL (Cloud SQL)
- PostgreSQL (SIDEFF):
- Databases:
omnicanal,cierre_enlace - IP:
104.154.147.131 - Port:
5432 - Users:
msa_app_sideff,msa_app_cierre_enlace
- Databases:
- Pub/Sub (Prod):
- Broker para mensajería
- Project:
alpura-hub-prod-473522
4. Frontend - Aplicación SIDEFF (DEV)
4.1 SIDEFF Web Frontend (Angular 19 / Module Federation)
- Tecnología: Angular
- Hosting: Google Cloud Source - CDN
- URL:
https://portales.alpura.com - IP:
34.130.12.21| Puertos:443 (HTTPS)
4.2 Dominio Público (HTTPS)
- Dominio:
portales.alpura.com - IP:
24.247.12.24| Puertos:443 (HTTPS) - Resolución A / AAAA en Cloud DNS.
4.2 Configuración (environment prod)
- API Gateway:
https://apw.alpura.com:8243/con mappings (vía WSO2):api/sideff/descuentoapi/sideff/seriesapi/sideff/periodo-de-aplicacionapi/aprobadorapi/sideff/periodo-de-aplicacion/parametros/xlsxapi/sideff/periodo-de-aplicacion/parametros/sisx
5. Observabilidad & Operación (LROD)
Logs centralizados en Cloud Logging (S/D) y métricas en Cloud Monitoring (VPN).
- Herramientas: Prometheus, Grafana (
https://hub-monitoreo.alpura.com/), Alertmanager, Lael Dosa, Tewerp. - Infraestructura: GKE Autopilot / Monitoring.
- Administración de alertas y eventos: IP
10.20.1.2, API Server443 (HTTPS).
6. Red & Seguridad
- Uso de tráfico HTTPS (TLS 1.2)
- Balanceo WAF (WSO2)
- Reglas de Firewall internas
- Redes aisladas VPC
8. Flujo Principal (Original)
- El usuario accede al portal
alpura.coma través de HTTPS/RSA. - El Frontend envía petición REST con JWT token al WSO2 (8243).
- WSO2 enlaza la petición hacia los microservicios Spring Boot en K8S.
- El microservicio accede a BDD o APIs de terceros según la necesidad.
- Respuesta retorna al Frontend y se presenta en pantalla.
Leyenda de Conexiones
- Tráfico Externo / HTTPS: Línea sólida azul.
- Tráfico Interno K8S: Línea sólida turquesa.
- Integraciones Externas: Línea punteada roja.
- Conexión Datos: Línea punteada azul. (Íconos referenciales de GCP)
Glosario Rápido
- SIDEFF: Sistema de Descuentos Fuera de Factura
- SSO: Single Sign-On (Keycloak)
- WSO2: API Manager
- GCS: Google Cloud Storage