Lewati ke konten utama

Arsitektur platform · untuk audiens teknis

Bagaimana platform NEXT BASKET dibangun

NEXT BASKET AI adalah platform commerce berbasis microservices yang berjalan di Kubernetes terkelola pada salah satu penyedia cloud besar. Halaman ini menjelaskan arsitektur, infrastruktur, dan praktik rekayasa yang sebenarnya di baliknya — tanpa lapisan pemasaran. Angka-angka di bawah didasarkan pada verifikasi platform internal yang selesai pada 24 Januari 2026, dan pada laporan operasional; angka tersebut dapat berubah seiring platform berkembang.

pengujian otomatis dengan tingkat kelulusan 97,8% · verifikasi internal, 24 Januari 2026
16.175
strategi backup dengan jalur pemulihan independen lintas beberapa cloud
Berlapis
latihan restore — backup diverifikasi dengan restore nyata setiap minggu
Mingguan
data tenant yang terisolasi secara logis di core multi-tenant
Multi-tenant

Pendekatan rekayasa, secara ringkas

Platform yang dibangun sebagai layanan independen, dikirim secara deklaratif, dan diverifikasi otomatis pada setiap perubahan.

Alih-alih satu monolit tunggal, NEXT BASKET dipecah menjadi microservices independen — masing-masing memiliki satu domain commerce yang jelas. Kegagalan pada satu layanan tidak menjatuhkan layanan lain; masing-masing di-deploy, diskalakan, dan diperbarui secara mandiri.

Semua perangkat lunak dikirim melalui model GitOps: keadaan sistem yang diinginkan dideskripsikan di Git dan direkonsiliasi ke cluster melalui sync yang disetujui manusia. Setiap perubahan melewati serangkaian pemeriksaan otomatis (CI gates), image container tercakup dalam kontrol supply-chain, dan rollback berlangsung seketika. Infrastruktur itu sendiri dikelola sebagai kode.

Arsitektur tingkat tinggi

Jalur sebuah request — dari pembeli hingga ke data — melalui lapisan-lapisan platform.

  1. Klien

    • Pembeli · browser web / mobile
    • Merchant · back office
  2. Edge · perlindungan

    • Cloudflare CDN
    • WAF · Perlindungan DDoS
    • Terminasi TLS · Edge Cloudflare
  3. Cloud · ingress

    • Load balancer terkelola · IPv4 + IPv6
    • Ingress controller
    • Kubernetes terkelola · Region EU
  4. Lapisan aplikasi

    • Storefront · Next.js
    • Back office · React
  5. API gateway

    • API gateway · merutekan /api → microservices
  6. Microservices · satu per domain

    • Identitas
    • Toko
    • Katalog
    • Pesanan
    • Pembayaran
    • Lokasi
    • Notifikasi
  7. Lapisan data

    • Penyimpanan data terkelola · dioperasikan oleh penyedia spesialis
    • Email · transaksional
  8. Observability

    • Metrik · berkelanjutan
    • Dashboard · tampilan langsung
    • Peringatan · saat terjadi deviasi
  9. Ketahanan · backup berlapis

    • Beberapa lapisan independen
    • Offsite + cloud kedua
    • Restore terverifikasi

Delivery & control plane: GitOps dengan sync yang dikendalikan manusia · infrastruktur sebagai kode · container registry dengan kontrol supply-chain · manajemen secret terenkripsi (tidak ada materi secret yang di-commit ke Git dalam bentuk plaintext).

Teknologi yang digunakan

Teknologi teruji dan standar industri di setiap lapisan — tanpa hal eksotis yang akan menjadi beban pemeliharaan.

  • Frontend

    Storefront publik dan back office adalah aplikasi terpisah dengan rendering di sisi server untuk kecepatan dan SEO.

    • Next.js
    • React
    • SSR
  • Backend

    Microservices dalam PHP / Symfony, masing-masing memiliki datanya sendiri. Semuanya berkomunikasi melalui API gateway.

    • PHP 8
    • Symfony
    • API gateway
    • REST
  • Data

    Penyimpanan data terkelola dari penyedia spesialis — tim platform tidak mengoperasikan server database secara manual.

    • Penyimpanan data terkelola
  • Orkestrasi

    Layanan berjalan di Kubernetes dengan horizontal pod autoscaling pada layanan dengan lalu lintas tinggi dan self-healing di tingkat pod. Setiap layanan di-deploy secara independen dengan rolling update tanpa downtime.

    • Kubernetes terkelola
    • Autoscaling
    • Ingress
  • Delivery · GitOps

    Deployment deklaratif dari Git. Kontrol supply-chain, sync yang dikendalikan manusia, dan rollback seketika.

    • GitOps
    • Infrastruktur sebagai kode
    • Pipeline CI
  • Edge · keamanan

    Cloudflare berada di depan semua lalu lintas untuk kecepatan dan perlindungan, serta melakukan terminasi TLS di edge. Secret dienkripsi dan diterapkan secara out-of-band.

    • Cloudflare
    • WAF
    • TLS di edge
    • Secret terenkripsi

Microservices dan batasannya

Setiap layanan memiliki datanya sendiri dan bertanggung jawab atas satu domain commerce yang jelas.

  • Identitas & akses

    domain

    Autentikasi, peran, izin, dan akses ke toko.

  • Toko

    domain

    Toko (tenant), domain, konfigurasi, dan isolasi data.

  • Katalog

    domain

    Produk, varian, atribut, inventaris, dan feed produk.

  • Pesanan

    domain

    Keranjang, checkout, dan siklus hidup pesanan.

  • Pembayaran

    domain

    Integrasi penyedia pembayaran yang dibangun untuk percobaan ulang yang aman.

  • Lokasi & pengiriman

    domain

    Alamat, wilayah, kurir, dan logika pengiriman.

  • Notifikasi

    domain

    Email, SMS, dan peristiwa ke pembeli dan merchant.

  • Pekerjaan latar belakang

    async

    Pekerjaan berat berjalan secara asinkron, dijauhkan dari jalur request.

Isolasi: setiap layanan memiliki datanya sendiri dan berkomunikasi melalui API yang terdefinisi. Beban kerja terisolasi secara jaringan dan hanya dapat menjangkau dependensi yang dibutuhkan.

Infrastruktur: cloud terkelola

Produksi berjalan sepenuhnya di Kubernetes terkelola dari salah satu penyedia cloud besar.

Cluster produksi berjalan di region EU pada beberapa node di belakang load balancer terkelola (IPv4 + IPv6). Image layanan berada di container registry di bawah kontrol supply-chain; data dan penyimpanan dikelola penyedia, dan backup mengalir ke beberapa lokasi offsite yang independen.

Komputasi: Kubernetes terkelola — penyedia cloud mengoperasikan control plane dan node-nya; kami men-deploy layanannya.

Jaringan: Load balancer terkelola ditambah ingress controller di belakang Cloudflare. Dual-stack IPv4 + IPv6, terminasi TLS di edge, dan health check.

Registry & image: Container registry berisi image yang telah dipindai, dengan kontrol supply-chain. Setiap deployment mengarah ke satu image yang persis dan immutable.

Data dan multi-tenancy

Satu cluster melayani banyak toko — dengan data setiap toko terisolasi secara logis.

NEXT BASKET bersifat multi-tenant: satu platform menampung ratusan toko terpisah. Setiap tenant memiliki konfigurasinya sendiri dan data yang terisolasi secara logis, dan verifikasi pemulihan rutin kami mencakup data tenant secara penuh. Semua data persisten berada di penyimpanan data terkelola, dengan setiap layanan memiliki datanya sendiri.

Penyimpanan data terkelola berarti backup, replikasi, dan pemutakhiran database itu sendiri ditangani oleh penyedia spesialis — platform berdiri di atas fondasi yang andal alih-alih menciptakan ulang operasi database.

Ketahanan, backup, dan pemulihan

Beberapa lapisan backup independen, diuji setiap minggu dengan restore nyata — bukan sekadar di atas kertas.

Strategi backup, sebagai prinsip
LapisanPendekatanFrekuensiRetensiLokasi
Beberapa lapisan independenjalur backup independenberulangrentang waktu yang ditentukandi seluruh platform
Offsite + cloud keduasalinan terenkripsiberulangrentang waktu yang ditentukanpenyedia terpisah · cloud kedua
Restore terverifikasilatihan restore otomatismingguanbukti disimpanlingkungan uji terisolasi
Sasaran pemulihan
Didefinisikan & diukur
baik untuk kehilangan data maupun waktu pemulihan
Latihan restore
Mingguan
diverifikasi dengan restore nyata ke lingkungan terisolasi
Bukti
Atas permintaan
sedang dipindahkan ke Technical Evidence Center

Latihan restore mingguan (teruji): backup diverifikasi dengan restore nyata ke lingkungan terisolasi — memastikan backup dapat dipulihkan dengan bersih, diawasi oleh peringatan independen. Pada eksekusi terdokumentasi terbaru, hasilnya PASS.

Keamanan

Pertahanan berlapis — dari edge hingga secret — dan diverifikasi otomatis pada setiap perubahan kode.

  • Edge dan lalu lintas

    Cloudflare WAF, perlindungan DDoS, dan pembatasan laju (rate limiting) di depan semua lalu lintas. TLS diterminasi di edge Cloudflare, dengan enkripsi hingga ke cluster.

  • Secret

    Tidak ada secret plaintext di Git. Secret dienkripsi sebelum mencapai cluster dan didekripsi hanya di dalamnya.

  • Isolasi jaringan

    Beban kerja terisolasi secara jaringan, dan batas delivery dengan cakupan terbatas membatasi radius dampak (blast radius) setiap deployment.

  • Supply chain

    Pemindaian kerentanan otomatis, deteksi kebocoran secret di CI, dan pengamanan terhadap base image yang telah disusupi. Provenance image dikendalikan dari build hingga deployment.

  • Pembayaran dan data

    Pembayaran berjalan melalui payment processor bersertifikasi PCI DSS. Alat GDPR untuk persetujuan, ekspor, dan penghapusan data pribadi.

  • Dalam roadmap

    beta: autentikasi dua faktor (2FA) dan halaman status publik · direncanakan: penandatanganan image (cosign) dan admission policy.

Kualitas dan pengiriman perubahan

Setiap perubahan dapat dilacak, diverifikasi otomatis, dan dapat dikembalikan.

  • Pengujian otomatis

    Berdasarkan verifikasi platform internal yang selesai pada 24 Januari 2026, platform menjalankan 16.175 pengujian otomatis dengan tingkat kelulusan keseluruhan 97,8% — mencakup layanan backend, storefront publik, back office, layanan AI, dan kasus tepi (edge case). Angka-angka ini dapat berubah seiring platform berkembang.

  • CI gates

    Sebuah perubahan tidak mencapai produksi kecuali lolos serangkaian pemeriksaan wajib: pengujian, linter, pemindaian secret dan kerentanan, serta pemeriksaan stabilitas rendering.

  • Reversibilitas

    GitOps berarti setiap deployment adalah sebuah commit di Git. Rollback dilakukan dengan rollout undo atau git revert — dalam hitungan detik, tanpa pekerjaan manual di server.

Observability: rangkaian perangkat pemantauan standar industri mengawasi layanan secara berkelanjutan; peringatan terpicu saat terjadi deviasi sebelum pelanggan menyadari adanya masalah. Sebuah Technical Evidence Center publik terpisah direncanakan, berisi arsitektur, laporan pengujian, status keamanan, dan bukti pemulihan.

Halaman ini menjelaskan arsitektur teknis platform NEXT BASKET AI per tanggal publikasi. Ketersediaan fitur tertentu dapat bergantung pada paket, wilayah, dan kontrak yang dipilih. Angka-angka didasarkan pada verifikasi platform internal yang selesai pada 24 Januari 2026, dan pada laporan operasional; angka tersebut dapat berubah seiring platform berkembang.

  • Kubernetes terkelola · region EU
  • Multi-tenant · isolasi logis
  • Backup berlapis · diuji mingguan
  • GitOps · deployment yang dapat ditinjau