Confluence workbench mirror

4. Logisch ontwerp

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
3
Labels
0
Children
0
On this page
  1. IT System Level
  2. Belangrijkste componenten
  3. Data classificatie
  4. System Context Diagram
  5. Externe Entiteiten van het GIS-Platform
  6. Logisch Model

Dit hoofdstuk beschrijft het logisch ontwerp voor het GIS Platform. Het geeft de toekomstige situatie weer o.b.v. SBB's en/of RIVA bouwstenen en beschrijft de besluiten die gebruikt zijn om tot de aangeven oplossing te komen.
Het architectuuroverzicht bevat:

  • IT System level
  • Context diagram
  • Ontwerpbeslissingen
  • Logisch model


IT System Level

Het architectuur overzicht in figuur 1 geeft een illustratie van de hoofdlijnen van de voorgestelde oplossing en bevat tevens een overzicht van de belangrijkste bouwcomponenten. Aantallen van servers, etc. zijn in dit overzicht niet weergeven. Het geeft de essentie van de oplossing weer.


Figuur 4 1: Architectuur overzicht voor het GIS-platform

Belangrijkste componenten

Deze paragraaf beschrijft de belangrijkste architectuur componenten op system niveau:

  • Een productie (PRD) en acceptatie (ACC) omgeving
  • (Gescheiden) ontwikkel (ONTW), test (TST) en acceptatie (ACC) omgevingen t.b.v. applicatie ontwikkeling;
  • 3-tier setup: cliënt, middleware/applicatie en database tiers;
  • Ontsluiting data naar buiten via Geo Data Ruimte (GDR);
  • Koppeling basisadministraties via ESB;
  • ArcMap support is afgebouwd en de huidige gebruikers set wordt afhankelijk van rol/gebruik verdeelt over de Portal for ArcGis, Geoweb of ArcGIS Pro;
  • ArcGIS Pro accounts o.b.v. Named User.

Data classificatie

Het GIS-Platform bevat gegevens met een data classificatie in de range van open tot gevoelig. Toegang tot en uitvoer van data dient in overeenstemming te zijn met beveiligingsafspraken (BIO-compliant).

System Context Diagram

 Het system context diagram geeft het totale systeem weer als één entiteit en geeft de verbindingen naar externe entiteiten weer. Dit is met name relevant als koppelingen met actoren of systemen nader gedetailleerd moeten worden. In deze paragraaf staan de figuur en de beschrijving van de actoren en systemen.
Figuur 4 2: System Context Diagram voor het GIS-Platform

Externe Entiteiten van het GIS-Platform

Deze paragraaf beschrijft de karakteristieken van de boven aangegeven koppelingen.

IAM

Beschrijving

Identity and Access Management

Type

LDAP, SAML, eHerkening, certificaten authenticatie (Proxy)

Functie

  • Authenticeren gebruikers
  • Authorisatie gebruikers
  • Gebruikers beheer
  • Security Groepen beheer

Eigenaar

OSR (eHerkening, Webportaal), Infra (LDAP, SAML, Proxy)

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Service account tbv GIS applicatie(s)

Geo Data Ruimte

Beschrijving

De Geo Dataruimte is de omgeving welke Geo data ontsluit als services voor Rijkswaterstaat. De services zijn met WCS bevraagbaar.

Type

HTTPS : OGC services (WFS,WMS) en Catalogus

Functie

  • Extern ontsluiten open Geo data Rijkswaterstaat
  • Extern ontsluiten gesloten Geo data Rijkswaterstaat
  • Catalogus data diensten (NGR/WCS)
  • Afnemer management gesloten data

Eigenaar

DMC, IGA

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Active Directory (groepen?)

File service

Beschrijving

File opslag

Type

SMB

Functie

  • Opslag FME repository
  • In- en extern ontsluiten Geo data bestanden
  • Opslag Geo data bestanden

Eigenaar

Infra

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Active Directory groepen

Applicaties

Beschrijving

Diverse RWS applicaties.

Type

HTTPS: OGC services (WFS,WMS)en ArcGis services
Server naar server communicatie

Functie

  • Interne applicaties die de Geo services gebruiken
  • Diensten die GeoWeb kaarten gebruiken
  • ETL via FME server
  • Streaming Geo data aanlevering

Eigenaar

RWS

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

AD service accounts bij gesloten data

ESB

Beschrijving

Enterprise Service Bus (proxy functionaliteit) voor het koppelen met externa data bronnen

Type

HTTPS: OGC services (WFS,WMS)

Functie

Koppelen met externe databronnen (basis administraties)

Eigenaar

IV Platformen

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Certificaat authenticatie

Beheerder

Beschrijving (Rol)

Personen met de rol voor Technisch onderhoud via server console

Taken

Functioneel onderhoud via applicatie interface waar onder:

  • Patchen systemen
  • Configureren omgeving
  • Monitoren omgeving
  • Support

Type

RDP voor Technisch onderhoud via server console

Eigenaar

IV Platformen

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Active Directory groepen

Power gebruiker

Beschrijving (Rol)

Power gebruiker met Expert GIS kennis (GIS expert/DMC)

Taken

Productie rijp maken GIS data voor kaarten
Kwaliteit bewaker productie kaarten
Maken ETL jobs om Geo data te laden
Publiceren Geo data via Geo Data Ruimte (DMC)

Type

Professionele desktop tools
HTTPS naar GIS Server (ArcGis Service)
HTTPS naar ETL server (FME)
RDP naar Bridge server

Eigenaar

IV Platformen

Aantal gebruikers

100 - 200

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Active Directory groepen

Self service gebruiker

Beschrijving (Rol)

Self service RWS gebruiker met Basis GIS kennis

Taken

Samenwerken via GeoWeb op project basis
Veld werk, offline werken (collector)
Tijdelijk specifieke/tijdelijke kaartjes voor interne communicatie binnen team of project
Voorbereiden kaarten en/of teksten voor intranet/internet
(publicaties via CD en powergebruiker)

Type

HTTPS browser naar Web Gis server
Mobiel/tablet

Eigenaar

IV Platformen

Aantal gebruikers

500-1000

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Active Directory groepen

Basis gebruiker

Beschrijving (Rol)

Basis RWS gebruiker met geen tot weinig GIS kennis

Taken

Samenwerken via GeoWeb op project basis
Opvragen data en kaarten
Eenvoudige bevraging zoals adres zoeken of info opvragen
Veld werk, offline werken (arcpad/collector)

Type

HTTPS browser naar Web Gis server
Mobiel/tablet

Eigenaar

IV Platformen

Aantal gebruikers

RWS

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Active Directory groepen

Externe gebruiker

Beschrijving (Rol)

Externe gebruiker (opdrachtnemers) met (Basis) GIS kennis

Taken

Samenwerken via GeoWeb op project basis
Veld werk, offline werken (collector)
Data inwinning

Type

HTTPS browser naar Web Gis server
Mobiel/tablet

Eigenaar

IV Platformen

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

eHerkening (OpenAM)



Burger

Beschrijving (Rol)

Gebruikers zonder GIS kennis.

Taken

Kaarten bekijken via RWS.nl, PDOK

Type

HTTPS browser naar RWS.nl/PDOK
Mobiel/tablet

Eigenaar

DMC/IGA: Geo web services naar PDOK en
PDOK: kaarten
Platform: kaarten via GeoWeb die niet met PDOK mogelijk zijn

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

DMC/IGA: geen voor open data, certificaten voor gesloten data
PDOK: geen (open data)
Platform: Web Gis authenticatie


Logisch Model

Figuur 3 beschrijft de belangrijkste componenten waaruit de oplossing is opgebouwd.

Figuur 4 3: GIS-platform (logisch model)
Het logisch model wordt samengesteld o.b.v. het context diagram, Architecture Building Blocks (ABB's) en de Solution Building Blocks (SBB's). In het logisch model (figuur 3) wordt de invulling van de ABB's weergegeven o.b.v. SBB's. Er wordt onderscheid gemaakt tussen het ABB GIS platform, ABB ander platform en ABB extern platform. Scope van het LCM is de invulling van de GIS platform ABB's door de SBB's van het GIS platform.
Solution Building Blocks (SBBs):

  • TC Server (GeoServer)
  • OGC Server (GeoServer)
  • Cataloque (GeoNetwork)
  • WEB Gis Server (GeoWeb)
  • PDOK extenties (apps)
  • ArcGIS Online
  • ETL Server (FME)
  • Publish server (Bridge)
  • GIS Desktop (ArcGIS Pro)
  • ETL Desktop (FME)
  • GIS Server (ArcGIS, Portal)


Opmerking: de invulling van ABB GIS opslag is nu een externe service maar wordt in de toekomst ingevuld door een GIS SBB GIS Opslag (SDE en postGIS).

Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/194873862/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/194873862/page.storage.xhtml
Access
Committed snapshot only