Skip to content

Платформа

Част от PLANA Pulse

Платформата е инфраструктурният слой на PLANA Pulse - основата, която захранва Business Cloud и BOS за вас. Като клиент не виждате Платформата директно - PLANA я управлява. Този раздел все пак е публичен, за да можете да проверите точно с какво си имате работа.

Този раздел документира инфраструктурата, която захранва всеки компонент на PLANA Pulse - PLANA Business Cloud, BOS, уебсайта, интеграциите и вътрешните инструменти.

Аудитория

Служители на PLANA и технически партньори. Клиентите не е нужно да четат този раздел, за да използват PLANA Pulse - но той е отворен, за да може всеки, който ни оценява или интегрира нашите API, да види точно с какво си има работа.

Какво представлява платформата

Един клъстер Kubernetes, работещ в Exoscale bg-sof-1 (София, България), пред който стои един входящ шлюз (ingress gateway), с един PostgreSQL сървър, един Redis сървър и един NFS файлов сторидж, споделен между всички наематели (tenants):

       ┌───────────────────────────────────────────┐
       │      Интернет  (HTTPS / WebSocket)        │
       └─────────────────────┬─────────────────────┘


       ┌───────────────────────────────────────────┐
       │      Exoscale NLB  194.182.177.67         │
       └─────────────────────┬─────────────────────┘


       ┌───────────────────────────────────────────┐
       │      Envoy Gateway   eg-gateway           │
       │      (един ingress за всичко)             │
       └──┬──────────┬──────────┬──────────┬───────┘
          │          │          │          │
          ▼          ▼          ▼          ▼
       plana-     pulse-     authentik    bos-
       odoo       account                  portal
       (+v18,     (account             (BOS UI)
       +v19)      portal)
          │          │
          ├──────────┴──────────┐
          ▼                     ▼
       pg01   redis   nfs   Exoscale SOS  (обектен сторидж)

Един клъстер, един ingress, отделен namespace за всяко продуктово семейство - това е най-простата архитектура, която все пак ни дава изолация на наемателите, чисти ъпгрейди и реален план за възстановяване след срив.

Прочетете този раздел подред

Лявата странична лента е групирана по тематика:

ГрупаКакво се покрива
АрхитектураЦялостната картина - Kubernetes, Envoy Gateway, Crossplane, домейни, хранилища на данни, изолация на наематели, стратегията за множество версии на Odoo, целият ни технологичен стек
УслугиОтделна страница с документация за всяка pulse-* услуга и ai-agents
Идентичност и достъпAuthentik SSO за служители, Google федерация, удостоверяване на наематели, API ключове, 2FA
Споделена инфраструктураИнструментите, които хостваме сами - Forgejo, Matrix, Nextcloud, Penpot, Vaultwarden, Matomo, Grafana, Mailu, Exoscale
ОперацииРъководства за осигуряване, ъпгрейд, възстановяване, годишния порт на Odoo, реакция при аларми, ретроспективи на инциденти, Flux GitOps, CI/CD
СигурностМодел на заплахите, мрежови политики, WAF + CrowdSec, одитно логване, управление на тайни, рунтайм сигурност, съответствие
ПолитикиFOSS-first, местоположение на данните, управление на промените, нива на поддръжка
СправочникРечник, конвенции за именуване, индекс на API, карта на хранилищата

Конвенции

ТемаИзбор
ОблакExoscale, зона bg-sof-1 (София, България) - без друг облачен доставчик
KubernetesExoscale SKS, в момента v1.35.3, 3 възела
IngressEnvoy Gateway v1.7.1, Kubernetes Gateway API
TLScert-manager + Let's Encrypt; wildcard за *.planapulse.app
ОсигуряванеCrossplane композитни ресурси (CRs) - без собствен оркестратор
Сториджpg01 (PostgreSQL VM), Valkey (Redis), Exoscale SOS (S3-съвместим), NFS за споделени файлови сториджи
Контрол на версиитеСамостоятелно хостван Forgejo на git.planapulse.com - не GitHub или GitLab
CI/CDForgejo Actions, споделени работни потоци в ci-templates
ТайниSOPS-криптиран YAML в infra/secrets/ + огледало във Vaultwarden
НаблюдаемостPrometheus, Grafana, Alertmanager, Loki, Blackbox Exporter
АлармиСамо Matrix (без имейл известия)
ИдентичностAuthentik Community Edition за SSO на служители; PLANA-only клиентски токени за потребители на наематели
ИменуванеМодули plana_*, хранилища pulse-*, променливи на средата PLANA_*

Откъде да четете какво

  • Нови сте в платформата? Започнете с Архитектура → Общ преглед на високо ниво.
  • Търсите конкретна услуга? Отворете Услуги в страничната лента.
  • Срещнахте проблем в продукция? Операции съдържа ръководствата.
  • Изграждате интеграция? Справочник → Индекс на API е входната точка.

Какво не е в този раздел

  • Документацията за крайни потребители на ERP се намира под PLANA Business Cloud.
  • Документацията за крайни потребители на AI интерфейса се намира под BOS.
  • Ръководствата за настройка на конектори се намират под Интеграции.

© PLANA Digital Ltd.