Tehnologija koja
podržava svaku odluku
Koristimo distribuirane sustave s redundancijom podataka i automatskim skaliranjem. Naša infrastruktura omogućava praćenje preko 180.000 transakcija dnevno bez kašnjenja.
Kapacitet sustava u brojkama
Arhitektura dizajnirana za stabilnost i brzinu obrade velikih volumena podataka.
Dostupnost platforme kroz godinu
Prosječno vrijeme odgovora
Servera u klasteru
AES enkripcija podataka
Dnevni backup kapacitet
Komponente infrastrukture
Svaki element sustava dizajniran je za pouzdanost i brzu obradu podataka.
Load Balancer
Raspodjela opterećenja kroz sve servere u realnom vremenu
Cache Layer
Redis cluster za trenutni pristup često korištenim podacima
PostgreSQL
Primarna baza podataka s replikacijom na tri lokacije
API Gateway
Kontrola pristupa i validacija svih zahtjeva prema sustavu
Sigurnost kao prioritet
Višeslojna zaštita podataka
Implementirali smo WAF (Web Application Firewall) koji analizira svaki zahtjev prije nego što dosegne aplikaciju. Sustav detektira i blokira SQL injection, XSS napade i DDoS pokušaje.
Svi podaci se šifriraju prije pohrane. Koristimo odvojene ključeve za svaki tip informacija. Backup sustav radi inkrementalne snimke svakih sat vremena.
Pristup infrastrukturi zaštićen je dvostrukom autentifikacijom i IP whitelistom. Logovi se čuvaju na odvojenoj lokaciji radi forenzičke analize.
Detalji arhitekture
Monitoring
Prometheus i Grafana prate sve metrike. Alarmiranje na Slack i SMS u realnom vremenu.
CDN
Cloudflare s 18 edge lokacija. Statički sadržaj se servira s najbliže točke korisniku.
Backup
Tri geografski odvojene lokacije. Automatsko testiranje restore procedura svaki tjedan.
Skaliranje
Kubernetes orkestrator dodaje nove pode kada CPU prelazi 68%. Automatsko smanjivanje u noćnim satima.
Luka Grgić
Glavni inženjer sustava
Dizajnirao sam arhitekturu koja izdržava neočekivane skokove prometa. Prošle godine smo imali incident kada je broj zahtjeva narastao šest puta u sat vremena.
Sustav je automatski skalirao resurse i održao vrijeme odgovora ispod tri sekunde. Takve situacije potvrđuju da je infrastruktura spremna za rast.
Radim na ovom projektu od početka. Svaki segment sustava prošao je kroz iteracije testiranja i optimizacije. Ništa nije ostavljeno slučaju.
Kontinuirana dostupnost
Redundancija na svim razinama
Sustav nema jednu točku kvara. Svaki servis radi u najmanje tri instance raspoređene na različite zone. Ako jedna instanca padne, promet se automatski preusmjerava.
Baza podataka ima master-slave konfiguraciju s automatskim failoverom. Promjena se događa u manje od deset sekundi bez gubitka podataka.
Mreža koristi BGP routing s više ISP pružatelja. Ako jedan kanal prestane raditi, promet ide alternativnom rutom bez prekida sesije.