On this page
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Beschikbaarheid
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Capaciteit
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Performance
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Security
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Operationeel
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Back-up en Recovery
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Non Run-Time Requirements
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Systeem beperkingen
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Beperking vanuit de Business
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Technische standaarden
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Technische beperkingen
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.LMW specifiek
Dit hoofdstuk beschrijft de non-functionele requirements waaraan het systeem moet voldoen. Deze geven de randvoorwaarden aan, zoals de gevraagde service levels voor de systemen, de eigenschappen van het systeem en de beperkingen waaraan het systeem (of delen van het systeem) moet voldoen.
De requirements worden onderverdeeld in Service Level Requirements (Run-time requirements), Non- run time requirements en beperkingen.
In dit hoofdstuk staan de volgende onderdelen:
Beschikbaarheid
Binnen een datacenter worden de VMWare services door VMHA hoog beschikbaar gemaakt.
ID | Onderwerp | Essentieel | Omschrijving | Voldaan |
|---|---|---|---|---|
BE-IP (ESB)-01 | Service Level Productie: Hoog beschikbaar | Ja | Hoog beschikbaarheid.
| Deels. |
BE-IP (ESB)-02 | Service Level Non-productie: standaard beschikbaar | Ja | Standaard beschikbaarheid.
| Ja |
BE-IP (ESB)-03 | Service Level Productie: 24/7 | Ja | 24/7 beschikbaarheid.
| Nee. |
BE-IP (ESB)-04 | Beschikbaarheid Productie en Non-productie | Ja | Om de continuïteit van de omgeving voor de afnemers te waarborgen moeten alle omgevingen beschikbaar zijn tijdens een disaster. | Ja. |
BE-IP (ESB)-05 | Performance | Ja | De performance van Productie op de runtimes mag niet lijden onder de resourcevraag van T en A op datzelfde cluster. | Ja. |
Capaciteit
Onbekend, afhankelijk van afnemende applicaties en migratie domein service bus.
ID | Onderwerp | Essentieel | Omschrijving | Voldaan |
|---|---|---|---|---|
CA-IP (ESB)-01 | Capaciteit moet flexibel zijn (op- en afschalen afhankelijk van het gebruik) | Het aantal instanties van de runtimes kan ingesteld worden; binnen afgesproken marges kan er automatisch op- en afgeschaald worden afhankelijk van de aanvragen. Er wordt gebruik gemaakt van loadbalancers. | Ja, binnen de perken van de beschikbare hardware. |
Performance
Onbekend, afhankelijk van afnemende applicaties.
ID | Onderwerp | Essentieel | Omschrijving | Voldaan |
|---|---|---|---|---|
PE-IP (ESB)-xx |
Security
Het Integratie platform dient BIO compliant te zijn. In dit kader zijn de volgende requirements te vinden. Deze zijn niet uitputtend; een volledig overzicht is in de documentatie van BIO compliancy (selectie normen, SVE, SVP etc.).
ID | Onderwerp | Essentieel | Omschrijving | Voldaan |
|---|---|---|---|---|
SE-IP (ESB)-01 | Authenticatie en Autorisatie met RWS IAM oplossingen | Ja | Vanuit de overheid en RWS zijn er verschillende IAM oplossingen voor diverse gebruikers zoals:
| Nog niet, op dit moment wordt gebruik gemaakt van LDAP met AD. Er wordt aan gewerkt om op de RWS IAM oplossing (met Forgerock als tool en OAuth als protocol) aan te sluiten. |
SE-IP (ESB)-02 | Toepassen security zonering model | Ja | Het primaire doel van zonering is isoleren van risico's, zodat bedreigingen en incidenten uit de ene zone niet kunnen doorwerken in de andere zone. | Ja, waar mogelijk door gebruik van een Netscaler en anders met inzet van DMZ als tussenstap. |
SE-IP (ESB)-03 | Extern ontsloten data services en websites moeten encryptie toepassen. | Ja | Om data modificatie of injectie te voorkomen dienen de websites en services met actuele TLS versleuteld worden. | Ja |
Operationeel
ID | Onderwerp | Essentieel | Omschrijving | Voldaan |
|---|---|---|---|---|
OP-IP (ESB)-01 | Beheer omgeving | Ja | De omgeving moet minimaal de RWS standaarden volgen. | Ja |
OP-IP (ESB)-02 | Monitoring | Ja | Buiten de standaard RWS monitoring dient er ook applicatie specifiek gemonitord worden | Ja, |
OP-IP (ESB)-03 | Monitor Dashboard | Ja | Dashboards met de gevraagde informatie (afhankelijk van de doelgroep) moeten beschikbaar zijn. Zie ook hoofdstuk Monitoring. | Ja, er zijn dashboards beschikbaar voor monitoring maar nog niet volledig volgens de requirements. |
Back-up en Recovery
ID | Onderwerp | Essentieel | Omschrijving | Voldaan |
|---|---|---|---|---|
BR-IP (ESB)-01 | Veilig stellen data | Ja | Configuratie omgeving moet minimaal volgens de RWS standaarden worden veiliggesteld. Het Integratie platform zelf bevat geen data. | Ja |
BR-IP (ESB)-02 | Veilig stellen assets | Ja | De artefacts (code, applicaties) bewaard in repositories en in de AnyPoint Platform moeten minimaal volgens de RWS standaarden worden veiliggesteld. | Ja, standaard dienst voor interne repositories en contractuele afspraken met de leverancier voor SaaS |
BR-IP (ESB)-03 | Veilig stellen Runtimes | Ja | De runtime moet minimaal volgens de RWS standaarden worden veiliggesteld; voor het achterhalen en oplossen van incidenten voor minimaal één sprint (2 weken) | Een dagelijkse kopie naar een sFTP server, via scripting. Huidig bewaartermijn van 7 dagen. |
Non Run-Time Requirements
ID | Onderwerp | Essentieel | Omschrijving | Voldaan |
|---|---|---|---|---|
NR-IP (ESB)-01 | Onderhoudbaarheid | Ja | De systemen moeten voldoen aan de laatste (security) patches. | Ja, |
NR-IP (ESB)-02 | Schaalbaarheid moet mogelijk zijn | Ja | De systeem moeten horizontaal en/of verticaal schaalbaar zijn | Ja |
NR-IP (ESB)-03 | Disaster Recovery | Nee | Initieel niet van toepassing, wordt onderzocht. | Nee. Alleen bij LMW2 is de Mule runtime redundant opgezet. |
Systeem beperkingen
Beperking vanuit de Business
Onbekend tijdens schrijven van dit document.
ID | Onderwerp | Essentieel | Omschrijving | Voldaan |
|---|---|---|---|---|
BUS-IP (ESB)-01 | Missie-kritieke ketens | Ja | Er zijn inmiddels projecten die een missie-kritieke oplossing (2 DC oplossing en 24/7 support) vragen die het integratie platform moet kunnen bieden | Nee, alleen voor LMW2 |
Technische standaarden
ID | Onderwerp | Essentieel | Omschrijving | Voldaan |
|---|---|---|---|---|
TES-IP (ESB)-01 | Gevirtualiseerde servers | Ja | Standaard zijn alle servers van RWS, gevirtualiseerde servers. Voor Windows en Linux systemen is de gebruikte virtualisatie software VMWare ESX. | Ja |
TES-IP (ESB)-02 | Server Operating System | Ja | De standard versie voor Linux is RedHat 9, 64-bit. | Ja |
TES-IP (ESB)-03 | Server Operating System | Ja | De standard versie voor Windows is Windows server 2019, 64-bit | Ja |
TES-IP (ESB)-04 | CaaS | Nee | Er wordt gebruik gemaakt van de K8s containers op het CNAP platform | Nee, door beperkingen van de leverancier een eigen K8s implementatie op onze VM's. Op termijn (zodra mogelijk) wel migratie naar een K8s implementatie van RWS. |
Technische beperkingen
ID | Onderwerp | Essentieel | Omschrijving | Voldaan |
|---|---|---|---|---|
TEC-IP (ESB)-01 | Gebruik Standaard Building Blocks | Ja | Er moet gebruik gemaakt worden van de standard infra bouwstenen. | Ja |
LMW specifiek
Voor de 24 uurs dienstverlening met betrekking tot LMW2 gelden de volgende punten;
- Het betreft een Missie Kritieke Omgeving. Daarom zijn er twee operationele omgevingen beschikbaar, zonder dat deze onderling een koppeling hebben. Beide omgevingen draaien voluit, ook wel omschreven als active - active.
De ene omgeving verwerkt data actief en de andere omgeving niet. Bij een switch van de ene omgeving naar de andere omgeving wordt de data tijdelijk gebufferd. Dit is geen taak voor het ESB platform, de persistentie wordt door LMW afgedekt.
- Er is sprake van twee volledig ingerichte straten (aparte ketens). In geval van uitwijk (-tests) wordt de hele keten geswitcht, dus niet per component in de keten. In de huidige situatie van IP3 betreft dit een keten op VMs in datacenter AM2, en een keten op VMs in AM4. De omgevingen zijn identiek qua functionaliteit aan elkaar; welke daadwerkelijk gegevens verwerkt wordt door een handmatige DNS switch door LMW2 bepaald.
- Die handmatige switch is een eis vanuit de business en heeft verder geen invloed op het integratieplatform. Het betreft een DNS switch aan de voorkant, en wordt geregeld op de Infoblox, zowel Primaire als Secundaire DNS. De inkomende requests worden vervolgens doorgezet naar het geselecteerde backend systeem.
- Eis van LMW2 is dat het mogelijk is om binnen 15 minuten te kunnen switchen van datacenter. Dit is vanuit het Integratie Platform geborgd door de eerder beschreven active-active beschikbaarheid.
- Eis van LMW2 is dat het compleet gescheiden systemen betreft; dat zijn ze, compleet los van elkaar, zelfs in verschillende datacenters.
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/189136990/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/189136990/page.storage.xhtml
- Access
- Committed snapshot only