Skip to main content

EF-009 — Enterprise Architecture

Document ID: EFType: GuideStatus: ApprovedOwner: Cloudberrie StudioVersion: 1.0Updated: 2026-07-17

Target Architecture

Team / Clients→Google Workspace Identity→GitHub Source→Cloudflare DNS & Delivery→Firebase Backend where required→Cloudberrie Products

Layer Responsibilities

LayerResponsibility
IdentityWorkspace users, aliases, recovery, communication, role ownership
SourceGitHub organization, repositories, history, reviews
Edge & HostingCloudflare DNS, SSL, Pages, security, Access where required
Application BackendFirebase Authentication, Firestore, Storage, security rules
ProductsWebsite, Studio Board, EventLumi, AIFA, and future systems
GovernanceRegisters, standards, approvals, documentation, audit and reviews

Separation Principles

  • One Firebase project per product is preferred when data, billing, security, and lifecycle need isolation.
  • Cloudflare frontend deployment does not deploy Firestore rules.
  • Staging and production behavior must be explicitly separated.
  • The company domain DNS and Workspace email records are shared dependencies and have a broad blast radius.