On this page
Dit hoofdstuk beschrijft het logisch ontwerp voor het GIS Platform. Het geeft de toekomstige situatie weer o.b.v. SBB's en/of RIVA bouwstenen en beschrijft de besluiten die gebruikt zijn om tot de aangeven oplossing te komen.
Het architectuuroverzicht bevat:
- IT System level
- Context diagram
- Ontwerpbeslissingen
- Logisch model
IT System Level
Het architectuur overzicht in figuur 1 geeft een illustratie van de hoofdlijnen van de voorgestelde oplossing en bevat tevens een overzicht van de belangrijkste bouwcomponenten. Aantallen van servers, etc. zijn in dit overzicht niet weergeven. Het geeft de essentie van de oplossing weer.
Figuur 4 1: Architectuur overzicht voor het GIS-platform
Belangrijkste componenten
Deze paragraaf beschrijft de belangrijkste architectuur componenten op system niveau:
- Een productie (PRD) en acceptatie (ACC) omgeving
- (Gescheiden) ontwikkel (ONTW), test (TST) en acceptatie (ACC) omgevingen t.b.v. applicatie ontwikkeling;
- 3-tier setup: cliënt, middleware/applicatie en database tiers;
- Ontsluiting data naar buiten via Geo Data Ruimte (GDR);
- Koppeling basisadministraties via ESB;
- ArcMap support is afgebouwd en de huidige gebruikers set wordt afhankelijk van rol/gebruik verdeelt over de Portal for ArcGis, Geoweb of ArcGIS Pro;
- ArcGIS Pro accounts o.b.v. Named User.
Data classificatie
Het GIS-Platform bevat gegevens met een data classificatie in de range van open tot gevoelig. Toegang tot en uitvoer van data dient in overeenstemming te zijn met beveiligingsafspraken (BIO-compliant).
System Context Diagram
Het system context diagram geeft het totale systeem weer als één entiteit en geeft de verbindingen naar externe entiteiten weer. Dit is met name relevant als koppelingen met actoren of systemen nader gedetailleerd moeten worden. In deze paragraaf staan de figuur en de beschrijving van de actoren en systemen.
Figuur 4 2: System Context Diagram voor het GIS-Platform
Externe Entiteiten van het GIS-Platform
Deze paragraaf beschrijft de karakteristieken van de boven aangegeven koppelingen.
IAM
Beschrijving | Identity and Access Management |
Type | LDAP, SAML, eHerkening, certificaten authenticatie (Proxy) |
Functie |
|
Eigenaar | OSR (eHerkening, Webportaal), Infra (LDAP, SAML, Proxy) |
Aantal gebruikers | Onbekend |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | Service account tbv GIS applicatie(s) |
Geo Data Ruimte
Beschrijving | De Geo Dataruimte is de omgeving welke Geo data ontsluit als services voor Rijkswaterstaat. De services zijn met WCS bevraagbaar. |
Type | HTTPS : OGC services (WFS,WMS) en Catalogus |
Functie |
|
Eigenaar | DMC, IGA |
Aantal gebruikers | Onbekend |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | Active Directory (groepen?) |
File service
Beschrijving | File opslag |
Type | SMB |
Functie |
|
Eigenaar | Infra |
Aantal gebruikers | Onbekend |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | Active Directory groepen |
Applicaties
Beschrijving | Diverse RWS applicaties. |
Type | HTTPS: OGC services (WFS,WMS)en ArcGis services |
Functie |
|
Eigenaar | RWS |
Aantal gebruikers | Onbekend |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | AD service accounts bij gesloten data |
ESB
Beschrijving | Enterprise Service Bus (proxy functionaliteit) voor het koppelen met externa data bronnen |
Type | HTTPS: OGC services (WFS,WMS) |
Functie | Koppelen met externe databronnen (basis administraties) |
Eigenaar | IV Platformen |
Aantal gebruikers | Onbekend |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | Certificaat authenticatie |
Beheerder
Beschrijving (Rol) | Personen met de rol voor Technisch onderhoud via server console |
Taken | Functioneel onderhoud via applicatie interface waar onder:
|
Type | RDP voor Technisch onderhoud via server console |
Eigenaar | IV Platformen |
Aantal gebruikers | Onbekend |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | Active Directory groepen |
Power gebruiker
Beschrijving (Rol) | Power gebruiker met Expert GIS kennis (GIS expert/DMC) |
Taken | Productie rijp maken GIS data voor kaarten |
Type | Professionele desktop tools |
Eigenaar | IV Platformen |
Aantal gebruikers | 100 - 200 |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | Active Directory groepen |
Self service gebruiker
Beschrijving (Rol) | Self service RWS gebruiker met Basis GIS kennis |
Taken | Samenwerken via GeoWeb op project basis |
Type | HTTPS browser naar Web Gis server |
Eigenaar | IV Platformen |
Aantal gebruikers | 500-1000 |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | Active Directory groepen |
Basis gebruiker
Beschrijving (Rol) | Basis RWS gebruiker met geen tot weinig GIS kennis |
Taken | Samenwerken via GeoWeb op project basis |
Type | HTTPS browser naar Web Gis server |
Eigenaar | IV Platformen |
Aantal gebruikers | RWS |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | Active Directory groepen |
Externe gebruiker
Beschrijving (Rol) | Externe gebruiker (opdrachtnemers) met (Basis) GIS kennis |
Taken | Samenwerken via GeoWeb op project basis |
Type | HTTPS browser naar Web Gis server |
Eigenaar | IV Platformen |
Aantal gebruikers | Onbekend |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | eHerkening (OpenAM) |
Burger
Beschrijving (Rol) | Gebruikers zonder GIS kennis. |
Taken | Kaarten bekijken via RWS.nl, PDOK |
Type | HTTPS browser naar RWS.nl/PDOK |
Eigenaar | DMC/IGA: Geo web services naar PDOK en |
Aantal gebruikers | Onbekend |
Aantal transacties | Onbekend |
Frequentie van de transacties | Onbekend |
Hoeveelheid data | Onbekend |
Toegepaste security | DMC/IGA: geen voor open data, certificaten voor gesloten data |
Logisch Model
Figuur 3 beschrijft de belangrijkste componenten waaruit de oplossing is opgebouwd.
Figuur 4 3: GIS-platform (logisch model)
Het logisch model wordt samengesteld o.b.v. het context diagram, Architecture Building Blocks (ABB's) en de Solution Building Blocks (SBB's). In het logisch model (figuur 3) wordt de invulling van de ABB's weergegeven o.b.v. SBB's. Er wordt onderscheid gemaakt tussen het ABB GIS platform, ABB ander platform en ABB extern platform. Scope van het LCM is de invulling van de GIS platform ABB's door de SBB's van het GIS platform.
Solution Building Blocks (SBBs):
- TC Server (GeoServer)
- OGC Server (GeoServer)
- Cataloque (GeoNetwork)
- WEB Gis Server (GeoWeb)
- PDOK extenties (apps)
- ArcGIS Online
- ETL Server (FME)
- Publish server (Bridge)
- GIS Desktop (ArcGIS Pro)
- ETL Desktop (FME)
- GIS Server (ArcGIS, Portal)
Opmerking: de invulling van ABB GIS opslag is nu een externe service maar wordt in de toekomst ingevuld door een GIS SBB GIS Opslag (SDE en postGIS).
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/194873862/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/194873862/page.storage.xhtml
- Access
- Committed snapshot only