Separação por finalidade
A documentação agrupa infraestrutura on-premises de desenvolvimento/homologação e produção, além dos conectores executados nos hospitais.
| Ambiente | Finalidade | Uso esperado |
|---|---|---|
| Desenvolvimento | Construção e integração inicial | Dados sintéticos ou controlados; mudança frequente |
| Homologação | Validação integrada antes de produção | Cenários representativos e aceite |
| Produção | Operação assistencial | Mudança controlada, monitoração e alta proteção |
| Hospital / conector | Acesso à fonte AGHU e envio | Configuração específica por origem e versão |
Topologia lógica
É possível entender as zonas sem publicar a topologia física.
Canais web e mobile
↓
Borda de APIs e identidade
↓
Mediação e serviços de domínio
↓
CDR / metadados / binários / observabilidade
↑
Conectores nos hospitais ← AGHU e sistemas locais- A borda expõe APIs e aplica políticas de acesso.
- A mediação orquestra serviços e conversões internas.
- Os repositórios separam informação clínica, administração e binários.
- Os conectores permanecem próximos às fontes hospitalares.
- Monitoração atravessa infraestrutura e processamento de integração.
Requisitos registrados
Os documentos de produção listam máquinas virtuais, armazenamento, alta disponibilidade e produtos necessários no desenho da época.
| Dimensão | Necessidade documentada | Como usar hoje |
|---|---|---|
| Computação | VMs para componentes da plataforma | Redimensionar por carga e arquitetura atuais |
| Disponibilidade | Redundância de serviços críticos | Confirmar desenho, failover e dependências |
| Persistência | Bancos, CDR e armazenamento compartilhado | Revisar capacidade, backup e retenção |
| Rede | Comunicação entre hospitais e plataforma | Validar segmentação, DNS, certificados e firewall |
| Observabilidade | ELK, Grafana e métricas dos conectores | Definir alertas e responsáveis atuais |
O que não é publicado
A compreensão arquitetural foi preservada sem transformar o portal em mapa de ataque.
- Acesso operacional deve usar cofre de segredos e processo autorizado.
- Diagramas públicos devem mostrar zonas e responsabilidades, não endereços.
- Evidências de implantação precisam ser revisadas antes de compartilhamento.
- Ambientes devem manter credenciais distintas e privilégios mínimos.