Technical Product Overview · v1.0

معماری فنی پلتفرم ابر خصوصی سازمانی درسا

سند خلاصه معماری برای مدیر فناوری، معمار سازمانی، تیم زیرساخت، عملیات و امنیت؛ مناسب ارزیابی اولیه، جلسه فنی و پاسخ مقدماتی به RFP.

رده محصولEnterprise Cloud OSS/BSSمدل استقرارروی زیرساخت سازمانمخاطبEnterprise / Bank / Telcoوضعیت سندTechnical Overview 1.0
Dorsa Enterprise Cloud PlatformTechnical Architecture Catalog · 2026
Product Definition

فراتر از یک Self-Service Portal

پلتفرم ابر خصوصی سازمانی درسا یک لایه مدیریت سرویس و عملیات روی زیرساخت ابری و دیتاسنتری است. محصول، چرخه درخواست، حاکمیت، Provisioning، ثبت دارایی، پایش و پشتیبانی را به یک مدل عملیاتی واحد متصل می‌کند.

01Control Plane یکپارچه
06لایه معماری منطقی
10مرحله از درخواست تا عملیات
Hybridمدل اتصال Provider
01Request
02Governance
03Workflow
04Provisioning
05Asset
06Operations
BSS

تعریف Product، Consumer، Project، Order، Service Request و نمایش هزینه.

Control

Quota، Policy، Workflow، Role، Approval و Audit سازمانی.

OSS

Provisioning، CMDB، Discovery، Reconciliation، Alarm، Change و Support.

نقطه تمایز محصول، اتصال قابل‌ردیابی Request → Workflow → Resource → Asset → Event → Alarm → Change → Incident است؛ نه صرفاً ساخت Resource از یک فرم.

Logical Architecture

معماری منطقی شش‌لایه

01ExperienceEnterprise Portal

Catalog · Request · Approval Tasks · Assets · Operations

02Business SupportCloud BSS

Product · Consumer · Project · Order · Cost Visibility

03Decision & ControlGovernance

Quota · Policy · Workflow · Role & Access · Audit

04Service LifecycleLifecycle & Automation

Service Request · Provisioning · Asset Registration · Change

05Operations SupportCloud OSS

CMDB · Discovery · Reconciliation · Alarm · Incident · Issue

06InfrastructureProvider & Datacenter

OpenStack · Kubernetes · Ceph · VMware · Network & Security

Integration Hub در عرض این لایه‌ها قرار می‌گیرد و اتصال‌های REST API، Webhook، OAuth2، API Key، Mapping، Retry، DLQ، Correlation ID و همگام‌سازی دوطرفه را پوشش می‌دهد.

Identity & Access

SSO، RBAC، نقش‌های سازمانی و تفکیک مسئولیت

Integration Fabric

REST API، Webhook، Mapping، Retry، DLQ و Correlation

Observability & Audit

Event، Metric، Alarm، Audit Trail و ردیابی End-to-End

Domain Principles

شش مرز که از هم جدا می‌مانند

Product

چه چیزی ارائه می‌شود؟

نوع Resource، ورودی‌ها، محدودیت‌ها، هزینه، Provisioning Adapter، Lifecycle و Policyهای لازم را مشخص می‌کند.

Project

در چه زمینه‌ای ارائه می‌شود؟

Consumer، Environment، Ownerها، سهمیه، شبکه، Criticality، Data Classification و Approver Mapping را تعیین می‌کند.

Policy

تصمیم قطعی ماشینی چیست؟

درخواست را بدون نظر انسان اعتبارسنجی، محدود، تکمیل، Tagگذاری، Route یا Deny می‌کند.

Workflow

چه تصمیم انسانی لازم است؟

نقش تأییدکننده، ترتیب مراحل، مسیرهای موازی، Reject، Return، Escalation و Audit Trail را مدیریت می‌کند.

Quota

چه ظرفیتی مجاز است؟

ظرفیت را هم‌زمان در سطح Consumer و Project کنترل می‌کند و مسیر افزایش یا انتقال سهمیه را فراهم می‌سازد.

Asset

چه چیزی واقعاً تحویل شده است؟

Resource ایجادشده را با Owner، Project، Lifecycle، وضعیت Backup، Monitoring و ارتباط با Request در CMDB ثبت می‌کند.

Request to Service

مسیر استاندارد درخواست تا عملیات

01
Select Product

کاربر محصول و عملیات موردنیاز را انتخاب می‌کند.

02
Resolve Project Context

اطلاعات سازمانی و Environment از Project خوانده می‌شود.

03
Validate Input

Form Schema و محدودیت‌های Product بررسی می‌شوند.

04
Calculate Cost

هزینه برای Visibility محاسبه و نمایش داده می‌شود.

05
Check Quota

Consumer Quota و Project Quota ارزیابی می‌شوند.

06
Evaluate Policy

قواعد قطعی امنیتی، Eligibility و Placement اجرا می‌شوند.

07
Resolve Workflow

مسیر تأیید انسانی بر اساس Context ساخته می‌شود.

08
Provision

Provisioner و Provider متناسب با عملیات اجرا می‌شوند.

09
Register Asset

Resource و ارتباط آن با Request در CMDB ثبت می‌شود.

10
Operate & Reconcile

وضعیت، drift، alarm، change و پشتیبانی پیگیری می‌شوند.

Governance Decision Model

کنترل سازمانی بدون توقف غیرضروری

اصل پایه نسخه سازمانی، Fail-Open کنترل‌شده است: نبود Rule به تنهایی نباید سرویس‌دهی را متوقف کند؛ فقط یک Rule فعال و صریحاً Denyکننده یا تصمیم Reject مسیر را متوقف می‌کند.

شرایطرفتارنتیجه
نبود Quotaمحدودیت اعمال نمی‌شودContinue
نبود Policy فعالدرخواست بدون Rule اضافی ادامه می‌یابدContinue
نبود Workflow یا Step فعالNo Approval ثبت و Provisioning آغاز می‌شودProvision
Workflow معتبرTask نقش‌محور ایجاد و درخواست منتظر تصمیم می‌ماندWait
Policy صریحاً Denyدرخواست با دلیل قابل ردیابی متوقف می‌شودStop
Reject نهاییLifecycle متوقف و وضعیت Request و Order همگام می‌شودReject
Policy

قانون قطعی و ماشینی: Allow، Deny، Warn، Mutate یا Route.

Workflow

تصمیم انسانی و مسئولیت‌پذیری: Approval، Reject، Return، Escalation یا Delegation.

Operations & Assurance

از ثبت دارایی تا کنترل Drift

Cloud Asset / CMDB

  • ثبت خودکار Asset
  • Owner و Project
  • Lifecycle Status
  • ارتباط با Request و Change

Discovery & Reconciliation

  • کشف Resource بیرون از پلتفرم
  • مقایسه Provider با CMDB
  • تشخیص Drift
  • تولید Diff عملیاتی

Event, Alarm & Incident

  • Event عملیاتی و تجاری
  • Severity و Alarm Instance
  • Acknowledge و Resolve
  • تبدیل Alarm به Issue

Change & Support

  • Change Request
  • Before / After State
  • نتیجه اجرا و Rollback
  • Issue، Comment و Assignment
Cloud Operating Model

از طراحی تا عملیات پایدار

پلتفرم تنها زمان ایجاد Resource فعال نیست؛ چرخه کامل طراحی، تحویل و عملیات را با مسئولیت‌ها و خروجی‌های قابل ردیابی پوشش می‌دهد.

Day 001

Design & Onboard

مدل سازمان، Product، Project، Provider، شبکه، نقش و Policy تعریف می‌شود.

DiscoveryArchitectureIntegrationCatalog
Day 102

Request & Provision

درخواست اعتبارسنجی، سهمیه و تأیید می‌شود و سپس Resource تحویل می‌گردد.

RequestGovernanceApprovalProvisioning
Day 203

Operate & Assure

دارایی، سلامت، تغییر، Drift، رخداد و پشتیبانی در یک چرخه واحد مدیریت می‌شود.

CMDBReconcileAlarmChange
Resource Coverage

دامنه اتصال به Cloud و Datacenter

اتصال نهایی و Coverage هر Provider در مرحله ارزیابی فنی مشخص می‌شود. معماری محصول برای مدیریت این خانواده‌های منابع طراحی شده است.

OpenStack / Compute

VM · Image · Flavor · Volume · Snapshot · Backup · Network · Floating IP · Load Balancer

Kubernetes

Cluster · Node · Namespace · Workload · Service · Ingress · PVC · Managed Database

Ceph / Storage

Cluster · Pool · OSD · RBD Image · RGW Bucket · Storage Backend · Replication Policy

Datacenter & Integration

VMware · Fortinet · DNS Provider · Ansible · Bare Metal · Rack · Network Device

Capability Readiness

وضعیت دامنه نسخه سازمانی

حوزهوضعیت معرفی محصول
Catalog و Order پایهآماده ارائه
Governance، Quota و Policyآماده و قابل توسعه
Workflow چندمرحله‌ای و Approval Taskآماده ارائه
Service Request Lifecycleآماده؛ Coverage سرویس‌ها توسعه‌پذیر
Cloud Asset / CMDBآماده ارائه
Discovery و Reconciliationآماده عملیاتی
Alarmآماده ارائه
Incident / Issue Mappingپایه و قابل توسعه
Change Requestپایه
Capacity و Quota Transferپایه
Audit Context یکپارچهدر حال تکمیل و بهبود

Coverage دقیق عملیات، Providerها و یکپارچه‌سازی‌ها برای هر مشتری در Scope فنی و ماتریس تحویل پروژه ثبت می‌شود.

Product Packaging

سه سطح برای بلوغ مرحله‌ای

01راه‌اندازی سریع پرتال ابر خصوصی

Foundation

  • Enterprise Portal
  • Product Catalog
  • Request / Order
  • Provisioning پایه
  • Cloud Asset پایه
  • User، Role و Audit پایه
02کنترل عملیاتی، تأیید، سهمیه و CMDB

Enterprise Operations

  • Quota و Policy
  • Workflow & Approval
  • Service Lifecycle
  • CMDB پیشرفته
  • Discovery و Reconciliation
  • Alarm، Issue و Change پایه
03سازمان بزرگ، بانک و اپراتور

Enterprise Cloud OSS/BSS

  • Capacity پیشرفته
  • Quota Increase / Transfer
  • Incident و Change پیشرفته
  • گزارش مدیریتی
  • Providerهای بیشتر
  • Policy و Workflow اختصاصی
Scope Boundary

چه چیزهایی عمداً محصول اصلی این نسخه نیستند؟

Wallet و شارژ حسابپرداخت آنلاینصورتحساب تجاری عمومیBudget و Cost ApprovalChargeback پیشرفته در نسخه فعلیProcurement و Contract Managementساخت یک ITSM کامل مانند ServiceNow

Cost Calculation برای Cost Visibility و گزارش مدیریتی وجود دارد، اما مبلغ هزینه به‌صورت خودکار Approval ایجاد یا تغییر نمی‌دهد. پلتفرم همچنین قرار نیست از ابتدا یک مجموعه ITSM کامل را بازسازی کند و با ابزارهای سازمانی موجود یکپارچه می‌شود.

Architecture Workshop

Scope واقعی سازمان شما را به ماتریس فنی تبدیل کنیم

خروجی جلسه می‌تواند شامل دامنه Providerها، ماژول‌ها، نقش‌ها، Integrationها و مراحل استقرار باشد.

درخواست جلسه معماری