Ниже единая схема архитектуры. В этом .html она уже отрисована браузером. Чтобы получить картинку для Miro/Excalidraw: скопируй код схемы (из .md-версии) на https://mermaid.live и экспортируй PNG/SVG, либо перерисуй по блокам вручную (список блоков и связей — под схемой).
flowchart TB
subgraph SRC["Источники данных"]
B24["Битрикс24 (облако или коробка)"]
GS["Google Sheets"]
TEL["Телефония / формы сайта"]
end
subgraph USERS["Пользователи"]
DEVS["Руководители-разработчики"]
NEWDEV["Новый разработчик (dev, обезличенные данные)"]
SALES["Отдел продаж (пользователи инструментов)"]
end
subgraph RU["РФ - ufo.hosting (152-ФЗ, локализация)"]
subgraph EDGE["Периметр (DMZ)"]
VPN["VPN (WireGuard)"]
NGINX["Nginx: TLS, WAF, rate-limit"]
FW["Firewall + fail2ban"]
end
subgraph APP["Приложения (private)"]
ING["Коннекторы интеграций"]
GITEA["Gitea (self-hosted Git)"]
DEVENV["Docker: dev / stage / prod"]
TOOLS["Внутренние инструменты и дашборды"]
end
subgraph DATA["Данные (закрытая зона, без интернета)"]
PG["PostgreSQL - единый источник правды (шифр. диск + шифр. поля)"]
VAULT["Секреты: Vault / SOPS"]
LOG["Аудит-логи (SIEM)"]
end
end
subgraph OFF["Офсайт (другой ЦОД, РФ)"]
S3["S3 - шифрованные бэкапы 3-2-1"]
end
DEVS -->|HTTPS| VPN
SALES -->|HTTPS| VPN
VPN --> NGINX
NEWDEV -->|VPN, только dev| DEVENV
B24 -->|API/вебхуки| NGINX
GS -->|API| NGINX
TEL -->|API| NGINX
NGINX --> ING
NGINX --> GITEA
NGINX --> TOOLS
ING --> PG
GITEA --> DEVENV
DEVENV --> PG
TOOLS --> PG
APP --> VAULT
APP --> LOG
PG -->|шифр. дамп по расписанию| S3
DEVENV -.->|обезличенная копия| PG
Зоны (прямоугольники-контейнеры):
Стрелки:
Легенда цветов (рекомендация): периметр — жёлтый, приложения — синий, данные — красный (самое ценное), офсайт — серый, источники/пользователи — нейтральный.