Skip to main content

(SIDEFF) Sistema de Descuentos Fuera de Factura

Arquitectura sideff
Clic para hacer zoom

Arquitectura Técnica - Aplicativo SIDEFF (PROD)

Detalle Técnico para Administradores de Infraestructuras y Plataformas.

Claves y Datos del Entorno
  • Proyecto: alpura-hub-prod-473522
  • Región: us-central1
  • VPC: algcpvpcprod
  • Bases de Datos: Cloud SQL / Oracle
  • Mensajería: PUB/SUB

1. Usuarios​

Los accesos se realizan por HTTPS (TLS 1.2) utilizando navegadores estándares. Los perfiles de usuarios identificados son:

  • Clientes / Distribuidores
  • Equipos Internos (Alpura) (GEPP)
  • Usuarios Portal Web

2. DNS / Dominios​

La resolución de dominios se gestiona vía Cloud DNS (GCP), exponiendo el DNS Público:

  • apw.alpura.com: A/AAAA -> 32.347.12.34 (TTL: 200s)
  • portales.alpura.com: A/AAAA -> 34.122.10.21 (TTL: 200s)
  • apg.alpura.com (WSO2 API Manager): A/AAAA -> 34.151.161.5 (TTL: 200s)

Otros dominios resueltos vía Cloud DNS:

  • mc-catalogo-maestro
  • gc-catalogo-generales
  • fad-facturacion-admon
  • ffa-facturacion-timbrado
  • agd-gestor-documental
  • nob-notificador
  • fce-cierre-enlace

3. GCP - Kubernetes (PROD)​

Proyecto: alpura-hub-prod-473522 | Región: us-central1 (mnt1) | VPC: algcpvpcprod (10.20.0.6/10)

3.1 Edge / Ingreso​

  • GCP Load Balancer (PROD): IP Pública 34.132.12.21, Servicios 443.
  • WSO2 API Gateway (PROD): Gestiona apw.alpura.com:8243 (104.154.147.131) y apg.alpura.com:8243 (104.18.28.165).
  • TLS / SSL: Certificado validado (Basic Exception...), validez automática, TLS 1.2 / 1.2.
  • Namespace Protocaches: Red: 10.20.3.0/10

3.2 Aplicación - Microservicio (Spring Boot)​

  • Servicio: svc.internal.arquitectura.com
  • Tecnología: Spring Boot (Java)
  • Puertos y Rutas: Puerto Interno 9090, Contact Path /
  • Variables / Configuración: spring profiles action=prod
  • Variables / Configs (Origin):
    • algcpbackend Cluster
    • Bastion: algcpbastion
    • Spring Boot v 3.4.4 (Java 21)
    • Service: sideff-back.svc.internal.arquitectura.com
    • Internal hostpoints:
    • alpura-sideff
    • Port: 9090
    • PubSub Project: alpura-hub-prod
    • api/sideff/descuento
    • api/sideff/series
    • api/aprobador

3.1 Internaciones / Servicios Externos​

  • WSO2 API Manager (PROD): apw.alpura.com:8243 | IP: 13.24.10.18 | Puerto: 5343 (HTTPS). Controla Centros de Alta, Seguridad, Throttling, Assigns.
  • Cloud Storage (GCS): Buckets corporativos, IP: 102.220.0.0/16
  • Alfresco / ACS (PROD): acs-hare-alpura.com/idcom, IP: 10.20.20.11 | Puertos: 443
  • Servicios Internos Alpura (Catalogos, Usuarios, etc.): IP: 10.20.3.0/16

3.4 Datos (Bases de Datos / Mensajería)​

  • PostgreSQL (Cloud SQL)
  • PostgreSQL (SIDEFF):
    • Databases: omnicanal, cierre_enlace
    • IP: 104.154.147.131
    • Port: 5432
    • Users: msa_app_sideff, msa_app_cierre_enlace
  • Pub/Sub (Prod):
    • Broker para mensajería
    • Project: alpura-hub-prod-473522

4. Frontend - Aplicación SIDEFF (DEV)​

4.1 SIDEFF Web Frontend (Angular 19 / Module Federation)​

  • Tecnología: Angular
  • Hosting: Google Cloud Source - CDN
  • URL: https://portales.alpura.com
  • IP: 34.130.12.21 | Puertos: 443 (HTTPS)

4.2 Dominio Público (HTTPS)​

  • Dominio: portales.alpura.com
  • IP: 24.247.12.24 | Puertos: 443 (HTTPS)
  • Resolución A / AAAA en Cloud DNS.

4.2 Configuración (environment prod)​

  • API Gateway: https://apw.alpura.com:8243/ con mappings (vía WSO2):
    • api/sideff/descuento
    • api/sideff/series
    • api/sideff/periodo-de-aplicacion
    • api/aprobador
    • api/sideff/periodo-de-aplicacion/parametros/xlsx
    • api/sideff/periodo-de-aplicacion/parametros/sisx

5. Observabilidad & Operación (LROD)​

Logs centralizados en Cloud Logging (S/D) y métricas en Cloud Monitoring (VPN).

  • Herramientas: Prometheus, Grafana (https://hub-monitoreo.alpura.com/), Alertmanager, Lael Dosa, Tewerp.
  • Infraestructura: GKE Autopilot / Monitoring.
  • Administración de alertas y eventos: IP 10.20.1.2, API Server 443 (HTTPS).

6. Red & Seguridad​

  • Uso de tráfico HTTPS (TLS 1.2)
  • Balanceo WAF (WSO2)
  • Reglas de Firewall internas
  • Redes aisladas VPC

8. Flujo Principal (Original)​

  1. El usuario accede al portal alpura.com a través de HTTPS/RSA.
  2. El Frontend envía petición REST con JWT token al WSO2 (8243).
  3. WSO2 enlaza la petición hacia los microservicios Spring Boot en K8S.
  4. El microservicio accede a BDD o APIs de terceros según la necesidad.
  5. Respuesta retorna al Frontend y se presenta en pantalla.

Leyenda de Conexiones
  • Tráfico Externo / HTTPS: Línea sólida azul.
  • Tráfico Interno K8S: Línea sólida turquesa.
  • Integraciones Externas: Línea punteada roja.
  • Conexión Datos: Línea punteada azul. (Íconos referenciales de GCP)
Glosario Rápido
  • SIDEFF: Sistema de Descuentos Fuera de Factura
  • SSO: Single Sign-On (Keycloak)
  • WSO2: API Manager
  • GCS: Google Cloud Storage