Despliegue en producción y responsables

Despliegue en producción y responsables Diagrama de arquitectura generado por Archify. Clientes · web y móvil · Componente de arquitectura Clientes web y móvil Perímetro global · CDN + WAF · AWS us-east-1 / producción · equipo de perímetro Perímetro global CDN + WAF equipo de perímetro Puerta de API · público :443 · AWS us-east-1 / producción · plataforma Puerta de API público :443 plataforma Pods API / AZ-a · subred privada · AWS us-east-1 / producción › red privada de aplicación · equipo de aplicación Pods API / AZ-a subred privada equipo de aplicación Pods API / AZ-b · subred privada · AWS us-east-1 / producción › red privada de aplicación · equipo de aplicación Pods API / AZ-b subred privada equipo de aplicación Redis · caché multizona · AWS us-east-1 / producción › red privada de aplicación · plataforma Redis caché multizona plataforma PostgreSQL · principal / cifrado · AWS us-east-1 / producción › red privada de aplicación · equipo de datos PostgreSQL principal / cifrado equipo de datos Bus de eventos · orders.v1 · AWS us-east-1 / producción › red privada de aplicación · plataforma Bus de eventos orders.v1 plataforma Procesadores · proceso privado · AWS us-east-1 / producción › red privada de aplicación · equipo de aplicación Procesadores proceso privado equipo de aplicación Réplica de respaldo · eu-west-1 · AWS eu-west-1 / recuperación de desastres › subred privada de respaldo · equipo de datos Réplica de respaldo eu-west-1 equipo de datos Archivo de auditoría · objetos inmutables · AWS us-east-1 / producción · seguridad Archivo de auditoría objetos inmutables seguridad Observabilidad · métricas y trazas · Componente de arquitectura · SRE Observabilidad métricas y trazas SRE HTTPS mTLS ruta VPC ruta VPC caché SQL publicar WAL entre regiones evidencia OTLP AWS us-east-1 / producción red privada de aplicación AWS eu-west-1 / recuperación de desastres subred privada de respaldo Leyenda Servidor Base de datos Nube Seguridad Bus de mensajes Externo

Responsables de ejecución

  • • Plataforma administra el perímetro, la puerta de API, la caché y el bus de eventos
  • • Los equipos de aplicación administran los pods de API y los procesadores
  • • El equipo de datos administra el estado principal y de recuperación

Cruces identificados

  • • El HTTPS público termina en el perímetro administrado
  • • mTLS cruza hacia la red de la aplicación
  • • El WAL entre regiones está identificado y cifrado

Evidencia operativa

  • • Los procesadores emiten trazas a la observabilidad administrada por SRE
  • • La evidencia de auditoría se guarda en almacenamiento inmutable
  • • Las ubicaciones desconocidas deben señalarse, nunca inventarse