ארכיטקטורה
RedCloud היא פלטפורמה מבוססת-קונטיינרים עם הפרדה ברורה בין ה-API/backend, בסיס הנתונים, שרת הרישוי האופציונלי וה-Scheduler. העמוד הזה מתאר את הרכיבים וכיצד נתונים זורמים ביניהם.
רכיבים
Section titled “רכיבים”| רכיב | טכנולוגיה | פורט | תפקיד |
|---|---|---|---|
| Backend / API | FastAPI (Python 3.12) | 9900 | REST API; מגיש את ה-frontend בייצור |
| Frontend | React + TypeScript (Vite) | 8200 (פיתוח) | ממשק הווב (מוגש על ידי ה-backend בייצור) |
| בסיס נתונים | PostgreSQL 16 | 5432 | משתמשים, סריקות, ממצאים, יומני ביקורת (pool 2–20) |
| שרת רישוי | FastAPI | 7700 | הפעלה/אימות רישיון |
| Scheduler | Python | — | סריקות מתוזמנות ומחזורי RedCloud Brain |
זרימת נתונים
Section titled “זרימת נתונים”- משתמש (או לקוח API) מתאמת אל ה-backend על
9900. - ה-backend קורא/כותב מצב אפליקציה ב-PostgreSQL.
- כדי לסרוק, ה-backend אוסף תצורה לקריאה-בלבד מענן היעד (GCP/AWS/Azure/M365/Workspace) באמצעות אישורי החשבון המחובר.
- artifacts של הסריקה (ממצאים, דוחות, ראיות) נכתבים ל-volume פלט תחום-Tenant.
- ה-Scheduler מפעיל סריקות מתוזמנות ואת מחזורי המודיעין של ה-Brain.
- ה-backend מאמת רישוי מול שרת הרישוי.
גבולות אמון
Section titled “גבולות אמון”- משתמש ↔ backend — מאומת, מורשה, MFA במקום הנדרש, הכול מעל TLS ב-proxy שלכם.
- Backend ↔ ענן — אישורי קריאה בהרשאות מינימליות לכל חשבון מחובר.
- גבול Tenant — כל משאב תחום-Tenant; אין גישה חוצת-Tenant.
- Backend ↔ בסיס נתונים / שרת רישוי — שירותים פנימיים, לא חשופים ציבורית בפריסה מוקשחת.
טופולוגיות פריסה
Section titled “טופולוגיות פריסה”- Docker Compose — backend, בסיס נתונים, שרת רישוי ו-Scheduler על מארח אחד.
- Kubernetes — backend כ-Deployment + Service + PVC; בסיס נתונים ושרת רישוי מסופקים חיצונית.
ראו התקנה ופריסה לפרטים.
הערות ומגבלות
Section titled “הערות ומגבלות”- בייצור פורט ציבורי יחיד (
9900) מספיק מאחורי ה-reverse proxy; בסיס הנתונים ושרת הרישוי אינם חייבים להיות ציבוריים. - תכונות AI קוראות לספקים מוגדרים (או למודל מקומי); ניתן לאכוף תקציב שימוש.