Платформа
Част от PLANA Pulse
Платформата е инфраструктурният слой на PLANA Pulse - основата, която захранва Business Cloud и BOS за вас. Като клиент не виждате Платформата директно - PLANA я управлява. Този раздел все пак е публичен, за да можете да проверите точно с какво си имате работа.
Този раздел документира инфраструктурата, която захранва всеки компонент на PLANA Pulse - PLANA Business Cloud, BOS, уебсайта, интеграциите и вътрешните инструменти.
Аудитория
Служители на PLANA и технически партньори. Клиентите не е нужно да четат този раздел, за да използват PLANA Pulse - но той е отворен, за да може всеки, който ни оценява или интегрира нашите API, да види точно с какво си има работа.
Какво представлява платформата
Един клъстер Kubernetes, работещ в Exoscale bg-sof-1 (София, България), пред който стои един входящ шлюз (ingress gateway), с един PostgreSQL сървър, един Redis сървър и един NFS файлов сторидж, споделен между всички наематели (tenants):
┌───────────────────────────────────────────┐
│ Интернет (HTTPS / WebSocket) │
└─────────────────────┬─────────────────────┘
│
▼
┌───────────────────────────────────────────┐
│ Exoscale NLB 194.182.177.67 │
└─────────────────────┬─────────────────────┘
│
▼
┌───────────────────────────────────────────┐
│ Envoy Gateway eg-gateway │
│ (един ingress за всичко) │
└──┬──────────┬──────────┬──────────┬───────┘
│ │ │ │
▼ ▼ ▼ ▼
plana- pulse- authentik bos-
odoo account portal
(+v18, (account (BOS UI)
+v19) portal)
│ │
├──────────┴──────────┐
▼ ▼
pg01 redis nfs Exoscale SOS (обектен сторидж)Един клъстер, един ingress, отделен namespace за всяко продуктово семейство - това е най-простата архитектура, която все пак ни дава изолация на наемателите, чисти ъпгрейди и реален план за възстановяване след срив.
Прочетете този раздел подред
Лявата странична лента е групирана по тематика:
| Група | Какво се покрива |
|---|---|
| Архитектура | Цялостната картина - Kubernetes, Envoy Gateway, Crossplane, домейни, хранилища на данни, изолация на наематели, стратегията за множество версии на Odoo, целият ни технологичен стек |
| Услуги | Отделна страница с документация за всяка pulse-* услуга и ai-agents |
| Идентичност и достъп | Authentik SSO за служители, Google федерация, удостоверяване на наематели, API ключове, 2FA |
| Споделена инфраструктура | Инструментите, които хостваме сами - Forgejo, Matrix, Nextcloud, Penpot, Vaultwarden, Matomo, Grafana, Mailu, Exoscale |
| Операции | Ръководства за осигуряване, ъпгрейд, възстановяване, годишния порт на Odoo, реакция при аларми, ретроспективи на инциденти, Flux GitOps, CI/CD |
| Сигурност | Модел на заплахите, мрежови политики, WAF + CrowdSec, одитно логване, управление на тайни, рунтайм сигурност, съответствие |
| Политики | FOSS-first, местоположение на данните, управление на промените, нива на поддръжка |
| Справочник | Речник, конвенции за именуване, индекс на API, карта на хранилищата |
Конвенции
| Тема | Избор |
|---|---|
| Облак | Exoscale, зона bg-sof-1 (София, България) - без друг облачен доставчик |
| Kubernetes | Exoscale SKS, в момента v1.35.3, 3 възела |
| Ingress | Envoy Gateway v1.7.1, Kubernetes Gateway API |
| TLS | cert-manager + Let's Encrypt; wildcard за *.planapulse.app |
| Осигуряване | Crossplane композитни ресурси (CRs) - без собствен оркестратор |
| Сторидж | pg01 (PostgreSQL VM), Valkey (Redis), Exoscale SOS (S3-съвместим), NFS за споделени файлови сториджи |
| Контрол на версиите | Самостоятелно хостван Forgejo на git.planapulse.com - не GitHub или GitLab |
| CI/CD | Forgejo Actions, споделени работни потоци в ci-templates |
| Тайни | SOPS-криптиран YAML в infra/secrets/ + огледало във Vaultwarden |
| Наблюдаемост | Prometheus, Grafana, Alertmanager, Loki, Blackbox Exporter |
| Аларми | Само Matrix (без имейл известия) |
| Идентичност | Authentik Community Edition за SSO на служители; PLANA-only клиентски токени за потребители на наематели |
| Именуване | Модули plana_*, хранилища pulse-*, променливи на средата PLANA_* |
Откъде да четете какво
- Нови сте в платформата? Започнете с Архитектура → Общ преглед на високо ниво.
- Търсите конкретна услуга? Отворете Услуги в страничната лента.
- Срещнахте проблем в продукция? Операции съдържа ръководствата.
- Изграждате интеграция? Справочник → Индекс на API е входната точка.
Какво не е в този раздел
- Документацията за крайни потребители на ERP се намира под PLANA Business Cloud.
- Документацията за крайни потребители на AI интерфейса се намира под BOS.
- Ръководствата за настройка на конектори се намират под Интеграции.