דלגו לתוכן

ארכיטקטורה

‏RedCloud היא פלטפורמה מבוססת-קונטיינרים עם הפרדה ברורה בין ה-API/backend, בסיס הנתונים, שרת הרישוי האופציונלי וה-Scheduler. העמוד הזה מתאר את הרכיבים וכיצד נתונים זורמים ביניהם.

רכיבטכנולוגיהפורטתפקיד
Backend / APIFastAPI (Python 3.12)9900REST API; מגיש את ה-frontend בייצור
FrontendReact + TypeScript (Vite)8200 (פיתוח)ממשק הווב (מוגש על ידי ה-backend בייצור)
בסיס נתוניםPostgreSQL 165432משתמשים, סריקות, ממצאים, יומני ביקורת (pool 2–20)
שרת רישויFastAPI7700הפעלה/אימות רישיון
SchedulerPythonסריקות מתוזמנות ומחזורי RedCloud Brain
  1. משתמש (או לקוח API) מתאמת אל ה-backend על 9900.
  2. ה-backend קורא/כותב מצב אפליקציה ב-PostgreSQL.
  3. כדי לסרוק, ה-backend אוסף תצורה לקריאה-בלבד מענן היעד (GCP/AWS/Azure/M365/Workspace) באמצעות אישורי החשבון המחובר.
  4. ‏artifacts של הסריקה (ממצאים, דוחות, ראיות) נכתבים ל-volume פלט תחום-Tenant.
  5. ה-Scheduler מפעיל סריקות מתוזמנות ואת מחזורי המודיעין של ה-Brain.
  6. ה-backend מאמת רישוי מול שרת הרישוי.
  • משתמש ↔ backend — מאומת, מורשה,‏ MFA במקום הנדרש, הכול מעל TLS ב-proxy שלכם.
  • Backend ↔ ענן — אישורי קריאה בהרשאות מינימליות לכל חשבון מחובר.
  • גבול Tenant — כל משאב תחום-Tenant; אין גישה חוצת-Tenant.
  • Backend ↔ בסיס נתונים / שרת רישוי — שירותים פנימיים, לא חשופים ציבורית בפריסה מוקשחת.
  • Docker Compose — backend, בסיס נתונים, שרת רישוי ו-Scheduler על מארח אחד.
  • Kubernetes — backend כ-Deployment + Service + PVC; בסיס נתונים ושרת רישוי מסופקים חיצונית.

ראו התקנה ופריסה לפרטים.

  • בייצור פורט ציבורי יחיד (9900) מספיק מאחורי ה-reverse proxy; בסיס הנתונים ושרת הרישוי אינם חייבים להיות ציבוריים.
  • תכונות AI קוראות לספקים מוגדרים (או למודל מקומי); ניתן לאכוף תקציב שימוש.