Infra SmartITBI

Infra SmartITBI A architecture diagram generated by Archify. IBM Cloud · br-sao · conta LGPDNOW_ENTERPRISE sitbi-ambientes-2608 · uma máquina, três ambientes · 80/443 públicas, SSH só pelo tailnet GitHub · LGPDNOW · sistema_analise_imobiliaria · Architecture component · deploy key + webhook por repo GitHub · LGPDNOW sistema_analise_imobiliaria deploy key + webhook por repo Desenvolvedores · branches dev · homolog · main · Architecture component · painel só do SmartITBI Desenvolvedores branches dev · homolog · main painel só do SmartITBI Coolify 4.3.9 · sitbi-controle-2608 · controle-itbi.bravonix.ia.br · IBM Cloud · br-sao · conta LGPDNOW_ENTERPRISE · instalação própria · 2FA pendente Coolify 4.3.9 sitbi-controle-2608 · controle-itbi.bravonix.ia.br instalação própria · 2FA pendente IBM COS · 4 buckets: 3 ambientes + painel · IBM Cloud · br-sao · conta LGPDNOW_ENTERPRISE · HMAC por bucket · vigia diário IBM COS 4 buckets: 3 ambientes + painel HMAC por bucket · vigia diário adapter-build-2608 · build server — o mesmo do Adapter · IBM Cloud · br-sao · conta LGPDNOW_ENTERPRISE · serve dois Coolify adapter-build-2608 build server — o mesmo do Adapter serve dois Coolify IBM Container Registry · br.icr.io/smartitbi · IBM Cloud · br-sao · conta LGPDNOW_ENTERPRISE · credencial do Adapter, policy ampliada IBM Container Registry br.icr.io/smartitbi credencial do Adapter, policy ampliada dev · dev.smartitbi.bravonix.ia.br · IBM Cloud · br-sao · conta LGPDNOW_ENTERPRISE › sitbi-ambientes-2608 · uma máquina, três ambientes · 80/443 públicas, SSH só pelo tailnet · branch dev · nasce vazio dev dev.smartitbi.bravonix.ia.br branch dev · nasce vazio homolog · homolog.smartitbi.bravonix.ia.br · IBM Cloud · br-sao · conta LGPDNOW_ENTERPRISE › sitbi-ambientes-2608 · uma máquina, três ambientes · 80/443 públicas, SSH só pelo tailnet · branch homolog · criada nesta rodada homolog homolog.smartitbi.bravonix.ia.br branch homolog · criada nesta rodada prod · prod.smartitbi.bravonix.ia.br · IBM Cloud · br-sao · conta LGPDNOW_ENTERPRISE › sitbi-ambientes-2608 · uma máquina, três ambientes · 80/443 públicas, SSH só pelo tailnet · branch main · no ar e sem dados prod prod.smartitbi.bravonix.ia.br branch main · no ar e sem dados Usuários do SmartITBI · navegador · Architecture component Usuários do SmartITBI navegador Produção atual · Dokploy · smartitbi.bravonix.ia.br · 167.126.8.87 · Architecture component · dados reais · fora deste desenho Produção atual · Dokploy smartitbi.bravonix.ia.br · 167.126.8.87 dados reais · fora deste desenho webhook do merge painel: log e envs SSH · rede privada backup diário: 3 bancos + painel com a APP_KEY docker push · tag = commit pull da imagem pull da imagem pull da imagem HTTPS — é quem atende hoje virada pendente: dump + DNS Legend Backend Cloud Security External

O que o desenho resolve

  • • Três ambientes iguais onde antes havia um só, com deploy por merge em vez de imagem construída à mão
  • • Uma máquina para os três: 5 aplicações por ambiente (Django, dois Celery, beat e o gateway) mais Postgres e Redis próprios
  • • Build fora do ambiente, reusando a máquina do Adapter — sem VM nova e sem build competindo com quem serve

Fronteiras e o preço delas

  • • Coolify próprio porque o time é a única fronteira de permissão: quem entra lê as envs de todos os ambientes dele
  • • Nenhuma das duas máquinas tem SSH aberto; entra-se pelo tailnet, e o painel é público em 443
  • • A build compartilhada obrigou ampliar a policy da service ID do Adapter: um docker login novo teria apagado a dele
  • • Backup do painel só serve com a APP_KEY dentro do arquivo

O que falta

  • • Ativar o 2FA da conta do painel — ele responde na internet
  • • A virada: dump do Dokploy e os dois nomes apontando para a máquina nova
  • • Merge da branch infra-servless e decisão sobre as apps paradas no Code Engine