Skip to main content

Despliegue, seguridad y operacion

Modelo de despliegue​

SPPD opera con una arquitectura distribuida desplegada sobre contenedores y manifiestos Kubernetes, con separacion entre frontend, backend de dominio y backend de orquestacion.

Ambientes​

CapaDEVUATPROD
FrontendURLs apw-dev y assets dedicadosapw-uatapw
API principalSpring Boot con PostgreSQLSpring Boot con PostgreSQLSpring Boot con PostgreSQL
State machineSpring StateMachineSpring StateMachineSpring StateMachine
AccesoRealm Alpura / endpoints segun ambienteRealm AlpuraRealm Alpura

Seguridad arquitectonica​

Controles base​

  • Autenticacion federada con Keycloak.
  • Consumo de certificados y llaves OIDC.
  • Control de acceso por roles y menu.
  • Separacion funcional entre UI, API de negocio y orquestacion.

Riesgos prioritarios​

RiesgoSeveridadAccion recomendada
Secretos en texto planoCriticaRotar y mover a Secret Manager o Vault
ddl-auto: update en ambientes altosAltaSustituir por migraciones versionadas
Endpoint de prueba expuestoMediaRestringir por perfil o eliminar
Propagacion de token no estandarizadaAltaRegistrar interceptor global y contrato uniforme

Observabilidad y gobierno​

NecesidadRecomendacion
Trazabilidad funcionalCorrelation ID transversal entre frontend, API y state machine
AuditoriaHistorico de aprobaciones y transiciones versionado
Soporte operativoDashboards por capacidad y no solo por servicio
GobiernoCatalogo vivo de contratos, dependencias y decisiones

Criterios de calidad para evolucionar SPPD​

  1. Ningun secreto debe residir en repositorio.
  2. Todo cambio de esquema debe pasar por migraciones controladas.
  3. Toda capacidad nueva debe publicar su contrato y sus dependencias.
  4. El estado de un folio debe ser explicable de punta a punta.