Arsitektur platform · untuk audiens teknis
Bagaimana platform NEXT BASKET dibangun
NEXT BASKET AI adalah platform commerce berbasis microservices yang berjalan di Kubernetes terkelola pada salah satu penyedia cloud besar. Halaman ini menjelaskan arsitektur, infrastruktur, dan praktik rekayasa yang sebenarnya di baliknya — tanpa lapisan pemasaran. Angka-angka di bawah didasarkan pada verifikasi platform internal yang selesai pada 24 Januari 2026, dan pada laporan operasional; angka tersebut dapat berubah seiring platform berkembang.
- pengujian otomatis dengan tingkat kelulusan 97,8% · verifikasi internal, 24 Januari 2026
- 16.175
- strategi backup dengan jalur pemulihan independen lintas beberapa cloud
- Berlapis
- latihan restore — backup diverifikasi dengan restore nyata setiap minggu
- Mingguan
- data tenant yang terisolasi secara logis di core multi-tenant
- Multi-tenant
Pendekatan rekayasa, secara ringkas
Platform yang dibangun sebagai layanan independen, dikirim secara deklaratif, dan diverifikasi otomatis pada setiap perubahan.
Alih-alih satu monolit tunggal, NEXT BASKET dipecah menjadi microservices independen — masing-masing memiliki satu domain commerce yang jelas. Kegagalan pada satu layanan tidak menjatuhkan layanan lain; masing-masing di-deploy, diskalakan, dan diperbarui secara mandiri.
Semua perangkat lunak dikirim melalui model GitOps: keadaan sistem yang diinginkan dideskripsikan di Git dan direkonsiliasi ke cluster melalui sync yang disetujui manusia. Setiap perubahan melewati serangkaian pemeriksaan otomatis (CI gates), image container tercakup dalam kontrol supply-chain, dan rollback berlangsung seketika. Infrastruktur itu sendiri dikelola sebagai kode.
Arsitektur tingkat tinggi
Jalur sebuah request — dari pembeli hingga ke data — melalui lapisan-lapisan platform.
Klien
- Pembeli · browser web / mobile
- Merchant · back office
Edge · perlindungan
- Cloudflare CDN
- WAF · Perlindungan DDoS
- Terminasi TLS · Edge Cloudflare
Cloud · ingress
- Load balancer terkelola · IPv4 + IPv6
- Ingress controller
- Kubernetes terkelola · Region EU
Lapisan aplikasi
- Storefront · Next.js
- Back office · React
API gateway
- API gateway · merutekan /api → microservices
Microservices · satu per domain
- Identitas
- Toko
- Katalog
- Pesanan
- Pembayaran
- Lokasi
- Notifikasi
Lapisan data
- Penyimpanan data terkelola · dioperasikan oleh penyedia spesialis
- Email · transaksional
Observability
- Metrik · berkelanjutan
- Dashboard · tampilan langsung
- Peringatan · saat terjadi deviasi
Ketahanan · backup berlapis
- Beberapa lapisan independen
- Offsite + cloud kedua
- Restore terverifikasi
Delivery & control plane: GitOps dengan sync yang dikendalikan manusia · infrastruktur sebagai kode · container registry dengan kontrol supply-chain · manajemen secret terenkripsi (tidak ada materi secret yang di-commit ke Git dalam bentuk plaintext).
Teknologi yang digunakan
Teknologi teruji dan standar industri di setiap lapisan — tanpa hal eksotis yang akan menjadi beban pemeliharaan.
Frontend
Storefront publik dan back office adalah aplikasi terpisah dengan rendering di sisi server untuk kecepatan dan SEO.
- Next.js
- React
- SSR
Backend
Microservices dalam PHP / Symfony, masing-masing memiliki datanya sendiri. Semuanya berkomunikasi melalui API gateway.
- PHP 8
- Symfony
- API gateway
- REST
Data
Penyimpanan data terkelola dari penyedia spesialis — tim platform tidak mengoperasikan server database secara manual.
- Penyimpanan data terkelola
Orkestrasi
Layanan berjalan di Kubernetes dengan horizontal pod autoscaling pada layanan dengan lalu lintas tinggi dan self-healing di tingkat pod. Setiap layanan di-deploy secara independen dengan rolling update tanpa downtime.
- Kubernetes terkelola
- Autoscaling
- Ingress
Delivery · GitOps
Deployment deklaratif dari Git. Kontrol supply-chain, sync yang dikendalikan manusia, dan rollback seketika.
- GitOps
- Infrastruktur sebagai kode
- Pipeline CI
Edge · keamanan
Cloudflare berada di depan semua lalu lintas untuk kecepatan dan perlindungan, serta melakukan terminasi TLS di edge. Secret dienkripsi dan diterapkan secara out-of-band.
- Cloudflare
- WAF
- TLS di edge
- Secret terenkripsi
Microservices dan batasannya
Setiap layanan memiliki datanya sendiri dan bertanggung jawab atas satu domain commerce yang jelas.
Identitas & akses
domain
Autentikasi, peran, izin, dan akses ke toko.
Toko
domain
Toko (tenant), domain, konfigurasi, dan isolasi data.
Katalog
domain
Produk, varian, atribut, inventaris, dan feed produk.
Pesanan
domain
Keranjang, checkout, dan siklus hidup pesanan.
Pembayaran
domain
Integrasi penyedia pembayaran yang dibangun untuk percobaan ulang yang aman.
Lokasi & pengiriman
domain
Alamat, wilayah, kurir, dan logika pengiriman.
Notifikasi
domain
Email, SMS, dan peristiwa ke pembeli dan merchant.
Pekerjaan latar belakang
async
Pekerjaan berat berjalan secara asinkron, dijauhkan dari jalur request.
Isolasi: setiap layanan memiliki datanya sendiri dan berkomunikasi melalui API yang terdefinisi. Beban kerja terisolasi secara jaringan dan hanya dapat menjangkau dependensi yang dibutuhkan.
Infrastruktur: cloud terkelola
Produksi berjalan sepenuhnya di Kubernetes terkelola dari salah satu penyedia cloud besar.
Cluster produksi berjalan di region EU pada beberapa node di belakang load balancer terkelola (IPv4 + IPv6). Image layanan berada di container registry di bawah kontrol supply-chain; data dan penyimpanan dikelola penyedia, dan backup mengalir ke beberapa lokasi offsite yang independen.
Komputasi: Kubernetes terkelola — penyedia cloud mengoperasikan control plane dan node-nya; kami men-deploy layanannya.
Jaringan: Load balancer terkelola ditambah ingress controller di belakang Cloudflare. Dual-stack IPv4 + IPv6, terminasi TLS di edge, dan health check.
Registry & image: Container registry berisi image yang telah dipindai, dengan kontrol supply-chain. Setiap deployment mengarah ke satu image yang persis dan immutable.
Data dan multi-tenancy
Satu cluster melayani banyak toko — dengan data setiap toko terisolasi secara logis.
NEXT BASKET bersifat multi-tenant: satu platform menampung ratusan toko terpisah. Setiap tenant memiliki konfigurasinya sendiri dan data yang terisolasi secara logis, dan verifikasi pemulihan rutin kami mencakup data tenant secara penuh. Semua data persisten berada di penyimpanan data terkelola, dengan setiap layanan memiliki datanya sendiri.
Penyimpanan data terkelola berarti backup, replikasi, dan pemutakhiran database itu sendiri ditangani oleh penyedia spesialis — platform berdiri di atas fondasi yang andal alih-alih menciptakan ulang operasi database.
Ketahanan, backup, dan pemulihan
Beberapa lapisan backup independen, diuji setiap minggu dengan restore nyata — bukan sekadar di atas kertas.
| Lapisan | Pendekatan | Frekuensi | Retensi | Lokasi |
|---|---|---|---|---|
| Beberapa lapisan independen | jalur backup independen | berulang | rentang waktu yang ditentukan | di seluruh platform |
| Offsite + cloud kedua | salinan terenkripsi | berulang | rentang waktu yang ditentukan | penyedia terpisah · cloud kedua |
| Restore terverifikasi | latihan restore otomatis | mingguan | bukti disimpan | lingkungan uji terisolasi |
- Sasaran pemulihan
- Didefinisikan & diukur
- baik untuk kehilangan data maupun waktu pemulihan
- Latihan restore
- Mingguan
- diverifikasi dengan restore nyata ke lingkungan terisolasi
- Bukti
- Atas permintaan
- sedang dipindahkan ke Technical Evidence Center
Latihan restore mingguan (teruji): backup diverifikasi dengan restore nyata ke lingkungan terisolasi — memastikan backup dapat dipulihkan dengan bersih, diawasi oleh peringatan independen. Pada eksekusi terdokumentasi terbaru, hasilnya PASS.
Keamanan
Pertahanan berlapis — dari edge hingga secret — dan diverifikasi otomatis pada setiap perubahan kode.
Edge dan lalu lintas
Cloudflare WAF, perlindungan DDoS, dan pembatasan laju (rate limiting) di depan semua lalu lintas. TLS diterminasi di edge Cloudflare, dengan enkripsi hingga ke cluster.
Secret
Tidak ada secret plaintext di Git. Secret dienkripsi sebelum mencapai cluster dan didekripsi hanya di dalamnya.
Isolasi jaringan
Beban kerja terisolasi secara jaringan, dan batas delivery dengan cakupan terbatas membatasi radius dampak (blast radius) setiap deployment.
Supply chain
Pemindaian kerentanan otomatis, deteksi kebocoran secret di CI, dan pengamanan terhadap base image yang telah disusupi. Provenance image dikendalikan dari build hingga deployment.
Pembayaran dan data
Pembayaran berjalan melalui payment processor bersertifikasi PCI DSS. Alat GDPR untuk persetujuan, ekspor, dan penghapusan data pribadi.
Dalam roadmap
beta: autentikasi dua faktor (2FA) dan halaman status publik · direncanakan: penandatanganan image (cosign) dan admission policy.
Kualitas dan pengiriman perubahan
Setiap perubahan dapat dilacak, diverifikasi otomatis, dan dapat dikembalikan.
Pengujian otomatis
Berdasarkan verifikasi platform internal yang selesai pada 24 Januari 2026, platform menjalankan 16.175 pengujian otomatis dengan tingkat kelulusan keseluruhan 97,8% — mencakup layanan backend, storefront publik, back office, layanan AI, dan kasus tepi (edge case). Angka-angka ini dapat berubah seiring platform berkembang.
CI gates
Sebuah perubahan tidak mencapai produksi kecuali lolos serangkaian pemeriksaan wajib: pengujian, linter, pemindaian secret dan kerentanan, serta pemeriksaan stabilitas rendering.
Reversibilitas
GitOps berarti setiap deployment adalah sebuah commit di Git. Rollback dilakukan dengan rollout undo atau git revert — dalam hitungan detik, tanpa pekerjaan manual di server.
Observability: rangkaian perangkat pemantauan standar industri mengawasi layanan secara berkelanjutan; peringatan terpicu saat terjadi deviasi sebelum pelanggan menyadari adanya masalah. Sebuah Technical Evidence Center publik terpisah direncanakan, berisi arsitektur, laporan pengujian, status keamanan, dan bukti pemulihan.
Halaman ini menjelaskan arsitektur teknis platform NEXT BASKET AI per tanggal publikasi. Ketersediaan fitur tertentu dapat bergantung pada paket, wilayah, dan kontrak yang dipilih. Angka-angka didasarkan pada verifikasi platform internal yang selesai pada 24 Januari 2026, dan pada laporan operasional; angka tersebut dapat berubah seiring platform berkembang.
- Kubernetes terkelola · region EU
- Multi-tenant · isolasi logis
- Backup berlapis · diuji mingguan
- GitOps · deployment yang dapat ditinjau