Aparência
Arquitetura
A plataforma é organizada em quatro camadas. Só a primeira muda entre AWS e Azure; as demais têm o mesmo comportamento nas duas nuvens.
| Camada | O que contém | Como é criada |
|---|---|---|
| 1. Infraestrutura de nuvem | Rede, cluster Kubernetes, PostgreSQL e Redis gerenciados, cofre de segredos, identidades e armazenamento do estado | Programas Pulumi executados pela CLI finnest |
| 2. Runtime Kubernetes | Cilium, cert-manager, External Secrets Operator, Kyverno, KEDA, operador do Keycloak | Mesmo deploy, na etapa de runtime |
| 3. Aplicação | Gateways Kong, Keycloak, serviços da plataforma, Power Admin, NATS JetStream | Chart Helm da plataforma, aplicado pelo deploy |
| 4. Operação | CLI finnest, evidências de execução, telemetria OpenTelemetry | Estação do operador ou pipeline de CI |
Um único comando, finnest deploy, percorre as três primeiras camadas em ordem: prepara o estado, cria a infraestrutura, instala o runtime e aplica a aplicação. Depois roda testes de fumaça. Veja Deploy na AWS ou Azure.
Diagramas
- Contexto: a plataforma e o ecossistema regulado.
- Componentes da implantação: o que roda dentro da nuvem da instituição.
- Caminho das requisições: entrada, gateways, mTLS e zonas de rede.
- Autorização e consentimento: a plataforma como transmissora e como receptora.
- Eventos: outbox transacional, NATS JetStream e métricas regulatórias.
- Deploy e cadeia de suprimentos: da publicação assinada ao deploy na nuvem.
- Segredos e certificados: do operador ao cluster, sem passar pela Finnest.
- Tecnologias e decisões: cada tecnologia e o motivo da escolha.
Princípios
- A instituição controla tudo. Infraestrutura, dados, chaves e estado ficam na conta de nuvem da instituição.
- Mudanças previsíveis. Todo deploy mostra o plano antes de aplicar. Políticas de infraestrutura como código bloqueiam configurações inseguras antes de qualquer mudança.
- Eventos confiáveis. O outbox transacional garante que nenhum evento de negócio se perca ou seja publicado sem a gravação correspondente.
- Rastreabilidade. Cada comando da CLI grava uma evidência redigida, usada em auditoria e suporte.