Diagrama general de arquitectura

image-20260831-202550.png

Persistencia

La solución trabaja con diferentes componentes de persistencia:

  • Para los datos relacionales se utiliza Microsoft SQL SERVER y POSTGRE SQL desplegado sobre el servicio Amazon RDS

  • Para datos estadísticos, semiestructurados, caché en archivos y objetos binarios como la multimedia se implementó el servicio Amazon S3, y su distribución se realiza a través de CloudFront

  • Se tiene una capa de caché de información implementada en ElastiCache, utilizada también para los datos de sesión.

Aplicación

Se cuentan con diferentes tecnologías que sirven al cliente los elementos necesarios para ejecutar la solución web:

  • Sitio web (front) desarrollado sobre Angular y desplegado CloudFront

  • API’s y proceso asíncronos: Desarrollador sobre .Nety NodeJs. Desplegado sobre una carga de servidores Amazon EC2, Amazon ECS (contenedores) y sobre la solución serverless de AWS Lambda

Todas la capa de aplicación se encuentra en un ambiente balanceado, sea por la arquitectura propia de AWS utilizada en servicios como AWS Lambda o por un balanceador de carga que soporta las peticiones sobre los sitios en IIS

Notificaciones

Se utilizan los servicios de Amazon SES para el envío de correos electrónicos y Amazn SNS para el envío de notificaciones push.

Para envío de notificaciones push específicas de aplicaciones utilizamos Google Firebase Messaging y Amazon ApiGateway con conexiones por WSS (web sockets secure)

Seguridad

Todos los servicios expuestos en nuestra solución son consumidos únicamente a través de protocolo seguro TLS V1.2 sobre SSL.

Todo el tráfico que ingresa a nuestros servidores pasa por un firewall administrado desde el servicio Aws WAF.

Los archivos mediales cargados a pltaforma (datos binarios) son analizados en reposo por un Antivirus.

Para mayor información de la seguridad de los diferentes servicios ofrecidos por AWS consultar el link Cloud Security – Amazon Web Services (AWS).

Los recursos están limitados a ser navegados sólo a través del protocolo HTTPS y SWSS (secure web sockets) garantizando el cifrado en tránsito de los datos.