(SVD) Sistema de Venta a Distribuidores
Arquitectura Técnica - SVD ALPURA (PROD)
Detalle Técnico para Administradores de Infraestructuras y Plataformas.
Claves y Datos del Entorno
- Proyecto:
alpura-prod-473522(Nota: En la cabecera superior se indica también el proyectoalpura-hub-uat-478817) - Región:
us-central1 - VPC:
algcpvpcprod - Bases de Datos: Cloud SQL / Oracle
- Mensajería: PUB/SUB
1. Usuarios
El acceso se realiza por medio de navegadores estándares a través de HTTPS (TLS 1.2). Los perfiles de usuarios definidos son:
- Clientes / Distribuidores
- Equipos Internos (Alpura) (GEPP)
- Usuarios Portal Web
2. DNS / Dominios
La resolución se maneja mediante el DNS Público (Cloud DNS - GCP).
- apw.alpura.com:9443: A/AAAA ->
32.347.12.34(TTL: 200s) - portales.alpura.com: A/AAAA ->
34.122.10.21(TTL: 200s) - apg.alpura.com (WSO2 API Manager): A/AAAA ->
34.161.161.5(TTL: 200s)
Otros dominios (Resueltos vía Cloud DNS):
- Notifier (
nob/v1/email) - Catálogo Maestro (
mc/v1/api/v1/catalogo)
3. GCP - Kubernetes (PROD)
Configuración general del clúster: Proyecto alpura-hub-prod-473622 | Región: us-central1 (mnt1) | VPC: algcpvpcprod.
3.1 Edge / Ingreso
- GCP Load Balancer (PROD): IP Pública
172.140.1.7| Servicios:443. - WSO2 API Gateway (PROD):
apg.alpura.com:8443:8243->25.186.126.34apg.alpura.com:8243->104.18.28.165
- TLS / SSL: Certificado certificado (Basic Exception...), Validez Automática, TLS: 1.2 / 1.2.
- Namespace Protocaches: Red
10.20.3.0/10.
3.2 Aplicación - Microservicio (Spring Boot)
- Servicio:
svc.internal.arquitectura.com - Tecnología: Spring Boot (Java)
- Puerto Interno (Sonoma):
9090| Contact Path:/ - Variables / Configuración:
spring profiles action=prod - Variables / Configs (Origin):
algcpbackend ClusterBastion: algcpbastionSpring Boot v 3.2 (Java 21)Service: svc.internal.arquitectura.comInternal hostpoints:alpura-svd
- Backend:
application.yml(Configuración base por defecto)application-production.yaml(Ambiente Prod)pub-sub-consumer.json(Credenciales GCP Pub/Sub)alpura-hub-prod-473522(Credenciales GCP PROD)
3.1 Internaciones / Servicios Externos (Numeración original del diagrama)
- WSO2 API Manager (PROD):
apg.alpura.com:9443:8243| IP:13.24.10.18| Puerto:5343 (HTTPS)| Centros de Alta, Seguridad, Throttling, Assigns. - Cloud Storage (GCS): Buckets corporativos | IP:
102.220.0.0/16. - Alfresco / ACS (PROD):
acs-hare-alpura.com/idcom|https://apw.alpura.com:8243| Puertos:443. - Keycloak / Catálogo Maestro / Notifier: Auth, Precios, Correos |
https://apw.alpura.com:8243/10.3.0/16.
3.4 Datos (Bases de Datos / Mensajería)
- PostgreSQL:
104.197.47.191:5432 - PostgreSQL (Catálogos):
- Hostname:
pg-alpura-catalogos-back - IP Privada:
10.20.10.15 - IP Presto:
35.425.10.25 - Puertos:
5432 (32/2) - Base de datos:
svd
- Hostname:
- Pub/Sub (PROD): Broker para mensajería | IP:
10.20.35.20/ Puerto:5671.
4. Frontend - SVD FRONT (PROD)
alpura-svd-front (Micro Frontend)
- Tecnología: Angular
- Hosting: Google Cloud Source - CDN
- URL:
https://portales.alpura.com - IP:
34.130.101.52| Puertos:443 (HTTPS)
URL: portales.alpura.com
- IP:
24.247.12.24| Puertos:443 (HTTPS) - Resolución A / AAAA en Cloud DNS.
Backend: alpura-svd (9090) nment prod
Integrado mediante WSO2 con la base https://apw-alpura.com:8243/ y los siguientes mappings:
/api/v1/consultas/{id}/reporte/api/v1/remesas/remesa/{id}/api/v1/remesas/remesa/{id}/grupo/api/v1/facturas/id/{id}/api/v1/validador/notas/id/{id}/api/v1/productos/id/{id}
5. Observabilidad & Operación (LROD)
El monitoreo utiliza Logs centralizados en Cloud Logging (S/D) y Métricas en Cloud Monitoring (VPN).
- Componentes: Prometheus, Grafana (
https://hub-monitoreo.alpura.com/), Alertmanager, Lael Dosa, Tewerp. - Infraestructura: GKE Autopilot / Monitoring.
- Administración de alertas y eventos:
https://apw.alpura.com:8243.0.1.2| API Server:443 (HTTPS).
6. Red & Seguridad
- Uso de tráfico HTTPS (TLS 1.2).
- Balanceo WAF (WSO2).
- Reglas de Firewall internas.
- Redes aisladas VPC.
8. Flujo Principal (Original)
- El usuario accede al portal
alpura.coma través de HTTPS/RSA. - El Frontend envía petición REST con JWT token al WSO2 (8243).
- WSO2 enlaza la petición hacia los microservicios Spring Boot en K8S.
- El microservicio accede a BDD o APIs de terceros según la necesidad.
- Respuesta retorna al Frontend y se presenta en pantalla.
Leyenda de Conexiones
- Tráfico Externo / HTTPS: Línea sólida azul clara.
- Tráfico Interno K8S: Línea sólida azul.
- Integraciones Externas: Línea punteada roja.
- Conexión Datos: Línea punteada naranja/azul. (Íconos referenciales de GCP)
Glosario Rápido
- FPA: Facturación Alpura
- PDD: Portal Distribuidores
- WSO2: API Manager
- GCS: Google Cloud Storage