Gerenciamento de servidor Linux via hPanel e SSH, com Docker Compose e proxy instalados na própria VPS.
Arquitetura e Sequência
Como os componentes do Citizen Apps conversam entre si: aprovação, entrega, publicação por Docker e roteamento do usuário em Hostinger VPS, AWS Lightsail e EC2.
Do cadastro ao container publicado
Visualize aprovação, publicação e acesso HTTPS em três ambientes possíveis, preservando a separação entre governança e hospedagem.
Uma VPS, vários projetos isolados
Como definido no estudo: separação entre cadastro/governança e execução em Docker; a criação dos containers poderá ser manual.
Cada Citizen App tem Dockerfile/Compose, restrições de RAM e CPU, healthcheck, rede segregada e deploy versionado. O proxy é o ponto de entrada público.
O Citizen Apps registra responsáveis, aprova solicitações de APIs e audita alterações. O portal não recebe acesso irrestrito ao Docker daemon.
Da autorização à aplicação no ar
Diagramas de sequência para comparar o que acontece em cada infraestrutura. As etapas representam uma arquitetura proposta para o Citizen Apps, não uma implantação já executada.
Experiência de VPS semelhante, com instância, IP estático, firewall e snapshots gerenciados no console AWS.
Maior granularidade de computação e rede: instância, EBS, Security Group, IAM e registro de imagem opcional.
Hostinger KVM VPS + Docker Compose
Selecione uma opção para atualizar o diagrama e a explicação.
Fluxo de cadastramento, aprovação, publicação do container e consumo seguro das APIs.
Em telas menores, deslize horizontalmente para acompanhar as raias. Os números correspondem às etapas explicadas abaixo.
O que ocorre em cada etapa
Em todas as opções, cadastro e autorização permanecem no portal Citizen Apps; o operador realiza o deploy manual/CI controlado; o proxy HTTPS recebe o tráfego e o backend acessa o Siebot API Hub com permissões restritas. Contêiner não é equivalente a VM isolada, e a quantidade suportada requer benchmark real.
Separação entre governança e hospedagem
O cadastro no portal Citizen Apps continua no Hub e o deploy do container é uma atividade autorizada, inicialmente manual. O proxy reverso escolhe a aplicação pela rota /controle_visitas/. As setas nos diagramas representam etapas previstas, não ações executadas em servidores reais.
