Confluence workbench mirror

Non-Functionele Requirements

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
3
Labels
0
Children
0
On this page
  1. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Beschikbaarheid
  2. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Capaciteit
  3. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Performance
  4. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Security
  5. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Operationeel
  6. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Back-up en Recovery
  7. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Non Run-Time Requirements
  8. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Systeem beperkingen
  9. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Beperking vanuit de Business
  10. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Technische standaarden
  11. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Technische beperkingen
  12. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.LMW specifiek

Dit hoofdstuk beschrijft de non-functionele requirements waaraan het systeem moet voldoen. Deze geven de randvoorwaarden aan, zoals de gevraagde service levels voor de systemen, de eigenschappen van het systeem en de beperkingen waaraan het systeem (of delen van het systeem) moet voldoen.
De requirements worden onderverdeeld in Service Level Requirements (Run-time requirements), Non- run time requirements en beperkingen.

In dit hoofdstuk staan de volgende onderdelen:


Beschikbaarheid

Binnen een datacenter worden de VMWare services door VMHA hoog beschikbaar gemaakt.

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

BE-IP (ESB)-01

Service Level Productie: Hoog beschikbaar

Ja

Hoog beschikbaarheid.
Een hoog beschikbare omgeving moet voldoen aan de volgende requirements:

  • 99% beschikbaarheid;
  • Dubbele aansluiting met dubbele apparatuur.

Deels.
Er is dubbele aansluiting met tweede omgeving, echter nog geen global loadbalancer over de twee omgevingen heen. Applicaties moeten hiermee om te gaan.

BE-IP (ESB)-02

Service Level Non-productie: standaard beschikbaar

Ja

Standaard beschikbaarheid.
Een standaard beschikbare omgeving moet voldoen aan de volgende requirements:

  • 98% Standaard beschikbaarheid;
  • Enkelvoudige aansluiting.

Ja

BE-IP (ESB)-03

Service Level Productie: 24/7

Ja

24/7 beschikbaarheid.
Een 24/7 beschikbare omgeving moet voldoen aan de volgende requirements:

  • 99,95% beschikbaarheid;
  • Dubbele aansluiting met dubbele apparatuur;
  • Ondersteuning voor storingen ook buiten kantooruren over de hele keten;
  • Automatisch kunnen uitrollen naar meerdere omgevingen.

Nee.
Voor enkele applicaties ondersteuning bij TPB en TAB, maar niet bij Infra; dubbele aansluiting alleen bij LMW2.

BE-IP (ESB)-04

Beschikbaarheid Productie en Non-productie

Ja

Om de continuïteit van de omgeving voor de afnemers te waarborgen moeten alle omgevingen beschikbaar zijn tijdens een disaster.

Ja.
De verdeling van nodes over twee DC's.
Productie servers redundant uitgevoerd in beide datacenters.

BE-IP (ESB)-05

Performance

Ja

De performance van Productie op de runtimes mag niet lijden onder de resourcevraag van T en A op datzelfde cluster.

Ja.
In Mule 4 wordt Productie hardware- matig gescheiden van T en A om dit uit te sluiten.

Capaciteit

Onbekend, afhankelijk van afnemende applicaties en migratie domein service bus.

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

CA-IP (ESB)-01

Capaciteit moet flexibel zijn (op- en afschalen afhankelijk van het gebruik)


Het aantal instanties van de runtimes kan ingesteld worden; binnen afgesproken marges kan er automatisch op- en afgeschaald worden afhankelijk van de aanvragen. Er wordt gebruik gemaakt van loadbalancers.
N.B. De applicaties die hier gebruik van maken, moeten hiermee om kunnen gaan.

Ja, binnen de perken van de beschikbare hardware.

Performance

Onbekend, afhankelijk van afnemende applicaties.

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

PE-IP (ESB)-xx





Security

Het Integratie platform dient BIO compliant te zijn. In dit kader zijn de volgende requirements te vinden. Deze zijn niet uitputtend; een volledig overzicht is in de documentatie van BIO compliancy (selectie normen, SVE, SVP etc.).

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

SE-IP (ESB)-01

Authenticatie en Autorisatie met RWS IAM oplossingen

Ja

Vanuit de overheid en RWS zijn er verschillende IAM oplossingen voor diverse gebruikers zoals:

  • AD voor eigen RWS gebruikers;
  • ADFS voor overheden en gemeenten;
  • eHerkenning voor werknemers derden;
  • DigiD voor de Burger.
    Let op: het Integratie Platform dient Machine-to-Machine koppelingen. Interactie met gebruikers kan ook in het doorgeven opgenomen worden (denk aan tokens) maar is geen onderdeel van de functionaliteiten geboden vanuit het platform.

Nog niet, op dit moment wordt gebruik gemaakt van LDAP met AD. Er wordt aan gewerkt om op de RWS IAM oplossing (met Forgerock als tool en OAuth als protocol) aan te sluiten.
Voor de integratie management in de cloud wordt gekeken naar de Azure AD, via SAML (ook een dienst van IAM).

SE-IP (ESB)-02

Toepassen security zonering model

Ja

Het primaire doel van zonering is isoleren van risico's, zodat bedreigingen en incidenten uit de ene zone niet kunnen doorwerken in de andere zone.
<ac:structured-macro ac:name="unmigrated-wiki-markup" ac:schema-version="1" ac:macro-id="476ff332-0e32-48c9-9829-bfaca5fe92e1"><ac:plain-text-body><![CDATA[Zie referentie [4].
]]></ac:plain-text-body></ac:structured-macro>
Voor het platform op VM's zijn dat runtimes in de DMZ zone, ook voor K8s van de leverancier. Echter het zoneringsmodel wordt herzien, zie R05. De herziening kan ook betekenen dat er juist geen ESB in DMZ nodig is, als bijv. een netscaler met de juiste poorten en juiste protocollen voor het (reverse) proxy functionaliteit als voldoende veilig wordt gezien.

Ja, waar mogelijk door gebruik van een Netscaler en anders met inzet van DMZ als tussenstap.

SE-IP (ESB)-03

Extern ontsloten data services en websites moeten encryptie toepassen.

Ja

Om data modificatie of injectie te voorkomen dienen de websites en services met actuele TLS versleuteld worden.

Ja


Operationeel

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

OP-IP (ESB)-01

Beheer omgeving

Ja

De omgeving moet minimaal de RWS standaarden volgen.

Ja
Standaard dienst wordt gekoppeld tijdens implementatie

OP-IP (ESB)-02

Monitoring

Ja

Buiten de standaard RWS monitoring dient er ook applicatie specifiek gemonitord worden

Ja,
Op basis van check_mk voor OS/netwerk monitoring en Grafana voor k8s monitoring. Splunk voor applicatieve monitoring.

OP-IP (ESB)-03

Monitor Dashboard

Ja

Dashboards met de gevraagde informatie (afhankelijk van de doelgroep) moeten beschikbaar zijn. Zie ook hoofdstuk Monitoring.

Ja, er zijn dashboards beschikbaar voor monitoring maar nog niet volledig volgens de requirements.


Back-up en Recovery

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

BR-IP (ESB)-01

Veilig stellen data

Ja

Configuratie omgeving moet minimaal volgens de RWS standaarden worden veiliggesteld. Het Integratie platform zelf bevat geen data.

Ja
Standaard dienst wordt ingeregeld tijdens implementatie

BR-IP (ESB)-02

Veilig stellen assets

Ja

De artefacts (code, applicaties) bewaard in repositories en in de AnyPoint Platform moeten minimaal volgens de RWS standaarden worden veiliggesteld.

Ja, standaard dienst voor interne repositories en contractuele afspraken met de leverancier voor SaaS

BR-IP (ESB)-03

Veilig stellen Runtimes

Ja

De runtime moet minimaal volgens de RWS standaarden worden veiliggesteld; voor het achterhalen en oplossen van incidenten voor minimaal één sprint (2 weken)

Een dagelijkse kopie naar een sFTP server, via scripting. Huidig bewaartermijn van 7 dagen.


Non Run-Time Requirements

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

NR-IP (ESB)-01

Onderhoudbaarheid

Ja

De systemen moeten voldoen aan de laatste (security) patches.

Ja,
standaard dienst voor Infra bouwstenen.
Bij K8s (IP2) verantwoordelijkheid van de leverancier (aanleveren) en van het beheerteam (installeren ervan).

NR-IP (ESB)-02

Schaalbaarheid moet mogelijk zijn

Ja

De systeem moeten horizontaal en/of verticaal schaalbaar zijn

Ja
Virtualisatie geeft verticaal schaalbaarheid en de oplossing is horizontaal schaalbaar. Bij K8s het aantal instanties instelbaar.

NR-IP (ESB)-03

Disaster Recovery

Nee

Initieel niet van toepassing, wordt onderzocht.

Nee. Alleen bij LMW2 is de Mule runtime redundant opgezet.

Systeem beperkingen

Beperking vanuit de Business

Onbekend tijdens schrijven van dit document.

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

BUS-IP (ESB)-01

Missie-kritieke ketens

Ja

Er zijn inmiddels projecten die een missie-kritieke oplossing (2 DC oplossing en 24/7 support) vragen die het integratie platform moet kunnen bieden

Nee, alleen voor LMW2



Technische standaarden

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

TES-IP (ESB)-01

Gevirtualiseerde servers

Ja

Standaard zijn alle servers van RWS, gevirtualiseerde servers. Voor Windows en Linux systemen is de gebruikte virtualisatie software VMWare ESX.

Ja

TES-IP (ESB)-02

Server Operating System

Ja

De standard versie voor Linux is RedHat 9, 64-bit.

Ja

TES-IP (ESB)-03

Server Operating System

Ja

De standard versie voor Windows is Windows server 2019, 64-bit

Ja

TES-IP (ESB)-04

CaaS

Nee

Er wordt gebruik gemaakt van de K8s containers op het CNAP platform

Nee, door beperkingen van de leverancier een eigen K8s implementatie op onze VM's. Op termijn (zodra mogelijk) wel migratie naar een K8s implementatie van RWS.

Technische beperkingen

ID

Onderwerp

Essentieel

Omschrijving

Voldaan

TEC-IP (ESB)-01

Gebruik Standaard Building Blocks

Ja

Er moet gebruik gemaakt worden van de standard infra bouwstenen.

Ja

LMW specifiek

Voor de 24 uurs dienstverlening met betrekking tot LMW2 gelden de volgende punten;

  1. Het betreft een Missie Kritieke Omgeving. Daarom zijn er twee operationele omgevingen beschikbaar, zonder dat deze onderling een koppeling hebben. Beide omgevingen draaien voluit, ook wel omschreven als active - active.

De ene omgeving verwerkt data actief en de andere omgeving niet. Bij een switch van de ene omgeving naar de andere omgeving wordt de data tijdelijk gebufferd. Dit is geen taak voor het ESB platform, de persistentie wordt door LMW afgedekt.

  1. Er is sprake van twee volledig ingerichte straten (aparte ketens). In geval van uitwijk (-tests) wordt de hele keten geswitcht, dus niet per component in de keten. In de huidige situatie van IP3 betreft dit een keten op VMs in datacenter AM2, en een keten op VMs in AM4. De omgevingen zijn identiek qua functionaliteit aan elkaar; welke daadwerkelijk gegevens verwerkt wordt door een handmatige DNS switch door LMW2 bepaald.
  2. Die handmatige switch is een eis vanuit de business en heeft verder geen invloed op het integratieplatform. Het betreft een DNS switch aan de voorkant, en wordt geregeld op de Infoblox, zowel Primaire als Secundaire DNS. De inkomende requests worden vervolgens doorgezet naar het geselecteerde backend systeem.
  3. Eis van LMW2 is dat het mogelijk is om binnen 15 minuten te kunnen switchen van datacenter. Dit is vanuit het Integratie Platform geborgd door de eerder beschreven active-active beschikbaarheid.
  4. Eis van LMW2 is dat het compleet gescheiden systemen betreft; dat zijn ze, compleet los van elkaar, zelfs in verschillende datacenters.


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/189136990/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/189136990/page.storage.xhtml
Access
Committed snapshot only