Lumaktaw sa pangunahing content

Platform architecture · para sa technical audience

Paano ginawa ang NEXT BASKET platform

Ang NEXT BASKET AI ay isang microservices-based commerce platform na tumatakbo sa managed Kubernetes ng isang major cloud provider. Inilalarawan ng page na ito ang totoong architecture, ang infrastructure, at ang mga engineering practice sa likod nito — walang marketing layer. Ang mga numerong nasa ibaba ay base sa isang internal platform verification na natapos noong Enero 24, 2026, at sa mga operational report; maaaring magbago ang mga ito habang umuunlad ang platform.

automated tests sa 97.8% pass rate · internal verification, Enero 24, 2026
16,175
backup strategy na may independent restore paths sa maraming cloud
Maraming layer
restore drill — kada linggo ay bine-verify ang backups sa pamamagitan ng totoong restore
Lingguhan
logically isolated na tenant data sa multi-tenant core
Multi-tenant

Ang engineering approach, sa madaling salita

Isang platform na binuo bilang independent na mga service, dine-deliver nang declarative, at automatic na bine-verify sa bawat pagbabago.

Sa halip na iisang monolith, ang NEXT BASKET ay hinati sa independent na microservices — bawat isa ay may sariling malinaw na commerce domain. Ang isang fault sa isang service ay hindi nagpapabagsak sa iba; bawat isa ay dine-deploy, sine-scale, at ina-update nang mag-isa.

Lahat ng software ay dine-deliver sa pamamagitan ng GitOps model: ang desired state ng system ay inilalarawan sa Git at ire-reconcile sa cluster sa isang human-approved sync. Bawat pagbabago ay dumadaan sa set ng automated checks (CI gates), ang container images ay saklaw ng supply-chain controls, at agad ang rollback. Ang infrastructure mismo ay minamanage bilang code.

High-level na architecture

Ang daan ng isang request — mula sa shopper hanggang sa data — sa mga layer ng platform.

  1. Mga client

    • Mga shopper · browser sa web / mobile
    • Mga merchant · back office
  2. Edge · proteksyon

    • Cloudflare CDN
    • WAF · proteksyon laban sa DDoS
    • Pag-terminate ng TLS · Cloudflare edge
  3. Cloud · ingress

    • Managed na load balancer · IPv4 + IPv6
    • Ingress controller
    • Managed na Kubernetes · Region ng EU
  4. Layer ng application

    • Storefront · Next.js
    • Back office · React
  5. API gateway

    • API gateway · iru-route ang /api → microservices
  6. Microservices · isa kada domain

    • Pagkakakilanlan
    • Mga store
    • Katalogo
    • Mga order
    • Mga pagbabayad
    • Lokasyon
    • Mga notification
  7. Layer ng data

    • Managed na data stores · pinapatakbo ng mga specialized provider
    • Email · transaksyonal
  8. Observability

    • Mga metric · tuloy-tuloy
    • Mga dashboard · live na view
    • Mga alert · kapag may deviation
  9. Resilience · multi-layer na backup

    • Maraming independent na layer
    • Offsite + pangalawang cloud
    • Na-verify na mga restore

Delivery & control plane: GitOps na may human-controlled sync · infrastructure as code · container registry na may supply-chain controls · encrypted secrets management (walang secret material na kino-commit sa Git bilang plaintext).

Stack ng teknolohiya

Napatunayan na, industry-standard na mga teknolohiya sa bawat layer — walang kakaiba na magiging maintenance liability.

  • Frontend

    Ang public storefront at ang back office ay hiwalay na mga application na may server-side rendering para sa bilis at SEO.

    • Next.js
    • React
    • SSR
  • Backend

    Microservices sa PHP / Symfony, bawat isa ay may sariling data. Nag-uusap sila sa pamamagitan ng API gateway.

    • PHP 8
    • Symfony
    • API gateway
    • REST
  • Data

    Managed data stores mula sa mga specialized provider — hindi mano-manong pinapatakbo ng platform team ang mga database server.

    • Managed na data stores
  • Orchestration

    Tumatakbo ang mga service sa Kubernetes na may horizontal pod autoscaling sa high-traffic na mga service at pod-level self-healing. Bawat service ay dine-deploy nang independent na may zero-downtime rolling updates.

    • Managed na Kubernetes
    • Autoscaling
    • Ingress
  • Delivery · GitOps

    Declarative na deployments mula sa Git. Supply-chain controls, human-controlled sync, at agarang rollback.

    • GitOps
    • Infrastructure as code
    • Mga CI pipeline
  • Edge · seguridad

    Nasa harap ng lahat ng traffic ang Cloudflare para sa bilis at proteksyon, at tine-terminate ang TLS sa edge. Ang mga secret ay naka-encrypt at ina-apply out-of-band.

    • Cloudflare
    • WAF
    • TLS sa edge
    • Naka-encrypt na secrets

Microservices at ang kanilang mga boundary

Bawat service ay may sariling data at responsable sa isang malinaw na commerce domain.

  • Pagkakakilanlan at access

    domain

    Authentication, roles, permissions, at access sa stores.

  • Mga store

    domain

    Stores (tenants), domains, configuration, at data isolation.

  • Katalogo

    domain

    Products, variants, attributes, inventory, at product feeds.

  • Mga order

    domain

    Cart, checkout, at ang order lifecycle.

  • Mga pagbabayad

    domain

    Mga payment-provider integration na ginawa para sa ligtas na retries.

  • Lokasyon at shipping

    domain

    Addresses, regions, carriers, at shipping logic.

  • Mga notification

    domain

    Email, SMS, at mga event papunta sa shopper at merchant.

  • Gawaing background

    async

    Ang mabibigat na trabaho ay tumatakbo nang asynchronous, hindi nakakasagabal sa request path.

Isolation: bawat service ay may sariling data at nag-uusap sa pamamagitan ng defined na APIs. Ang mga workload ay network-isolated at maaari lang maabot ang mga dependency na kailangan nila.

Infrastructure: managed na cloud

Ang production ay tumatakbo nang buo sa managed Kubernetes ng isang major cloud provider.

Ang production cluster ay tumatakbo sa isang EU region sa maraming node na nasa likod ng managed load balancer (IPv4 + IPv6). Ang mga service image ay nasa isang container registry na may supply-chain controls; ang data at storage ay provider-managed, at ang mga backup ay dumadaloy sa maraming independent na offsite location.

Compute: Managed Kubernetes — ang cloud provider ang nagpapatakbo ng control plane at ng mga node; kami ang nagde-deploy ng mga service.

Network: Isang managed load balancer at isang ingress controller sa likod ng Cloudflare. Dual-stack IPv4 + IPv6, edge TLS termination, at health checks.

Registry & images: Isang container registry ng mga na-scan na image na may supply-chain controls. Bawat deployment ay tumuturo sa iisang eksakto at immutable na image.

Data at multi-tenancy

Isang cluster ang nagsisilbi sa maraming store — na may logically isolated na data ang bawat store.

Ang NEXT BASKET ay multi-tenant: isang platform ang nagho-host ng daan-daang magkakahiwalay na store. Bawat tenant ay may sariling configuration at logically isolated na data, at saklaw ng aming regular na restore verification ang tenant data nang buo. Lahat ng persistent data ay nasa managed data stores, kung saan bawat service ay may sariling data.

Ibig sabihin ng managed data stores, ang backups, replication, at upgrades ng mga database mismo ay hinahawakan ng mga specialized provider — nakatayo ang platform sa isang maaasahang pundasyon sa halip na muling likhain ang database operations.

Resilience, backups, at recovery

Maraming independent na backup layer, tinetest kada linggo gamit ang totoong restore — hindi lang nasa papel.

Ang backup strategy, bilang mga prinsipyo
LayerParaanDalasPagpapanatiliLokasyon
Maraming independent na layerindependent na backup pathspaulit-ulittinukoy na mga windowsa buong platform
Offsite + pangalawang cloudnaka-encrypt na mga kopyapaulit-ulittinukoy na mga windowhiwalay na provider · pangalawang cloud
Na-verify na mga restoreautomated na restore drilllingguhanmay itinatagong ebidensyahiwalay na test environment
Mga layunin sa recovery
Tinukoy at sinusukat
para sa data loss at restore time
Mga restore drill
Lingguhan
bine-verify sa pamamagitan ng totoong restore papunta sa isolated na environment
Ebidensya
Kapag hiniling
inililipat sa Technical Evidence Center

Lingguhang restore drill (tested): ang mga backup ay bine-verify sa pamamagitan ng totoong restore papunta sa isolated na environment — pinapatunayang malinis silang nare-restore, binabantayan ng mga independent na alert. Sa pinakahuling dokumentadong run, ang resulta ay PASS.

Seguridad

Nakalayer ang depensa — mula sa edge hanggang sa mga secret — at automatic na bine-verify sa bawat code change.

  • Edge at traffic

    Cloudflare WAF, DDoS protection, at rate limiting sa harap ng lahat ng traffic. Ang TLS ay tine-terminate sa Cloudflare edge, na may encryption papunta sa cluster.

  • Mga secret

    Walang plaintext secrets sa Git. Ang mga secret ay naka-encrypt bago umabot sa cluster at dine-decrypt lang sa loob nito.

  • Paghihiwalay ng network

    Ang mga workload ay network-isolated, at isang scoped delivery boundary ang naglilimita sa blast radius ng bawat deployment.

  • Supply chain

    Automated vulnerability scanning, secret-leak detection sa CI, at isang guard laban sa compromised base images. Ang image provenance ay kontrolado mula build hanggang deployment.

  • Payments at data

    Ang mga payment ay dumadaan sa PCI DSS–certified na processors. GDPR tooling para sa consent, export, at deletion ng personal data.

  • Nasa roadmap

    beta: two-factor authentication (2FA) at isang public status page · planado: image signing (cosign) at admission policies.

Quality at change delivery

Bawat pagbabago ay traceable, automatic na na-verify, at nababaligtad.

  • Automated na mga pagsubok

    Base sa isang internal platform verification na natapos noong Enero 24, 2026, ang platform ay nagpapatakbo ng 16,175 automated tests sa 97.8% overall pass rate — sumasaklaw sa backend services, ang public storefront, ang back office, AI services, at mga edge case. Maaaring magbago ang mga numerong ito habang umuunlad ang platform.

  • CI gates

    Hindi umaabot sa production ang isang pagbabago maliban kung pumasa ito sa set ng mga required check: tests, linters, secret at vulnerability scans, at rendering-stability checks.

  • Pagiging nababaligtad

    Ang GitOps ay nangangahulugang bawat deployment ay isang commit sa Git. Ang pag-rollback ay isang rollout undo o git revert — sa loob ng ilang segundo, walang manual na trabaho sa mga server.

Observability: isang industry-standard na monitoring stack ang tuloy-tuloy na nagbabantay sa mga service; nagpapaputok ang mga alert kapag may deviation bago pa mapansin ng mga customer ang problema. Isang hiwalay na public Technical Evidence Center ang planado, na may architecture, test reports, security status, at recovery evidence.

Inilalarawan ng page na ito ang technical architecture ng NEXT BASKET AI platform sa panahon ng publication. Ang availability ng mga partikular na feature ay maaaring depende sa napiling plan, region, at kontrata. Ang mga numero ay base sa isang internal platform verification na natapos noong Enero 24, 2026, at sa mga operational report; maaaring magbago ang mga ito habang umuunlad ang platform.

  • Managed na Kubernetes · EU region
  • Multi-tenant · logical na paghihiwalay
  • Multi-layer backup · tinetest kada linggo
  • GitOps · nare-review na deployments