ID | OB-GIS-006 | Aandachtsgebied | Implementatie |
Status | genomen | Onderwerp | Security |
Ontwerp besluit | 2. GIS applicatie content/data wordt zoveel mogelijk gepositioneerd in Tier 3 | ||
Probleem Omschrijving | Momenteel zijn er excepties om vanuit een KA-omgeving of een server waarop wordt ontwikkeld of getest direct connectie te maken naar databases. Vanuit security is aangegeven dat dit niet voldoet aan de security richtlijnen. | ||
Aannames | De ArcGIS Data Store staat wel in Tier 2, databases en datastores moeten vanuit architectuur principes in Tier 3 staan. Echter is er geen communicatie mogelijk vanuit Tier 3 naar Tier 2. Dit is wel nodig voor de ArcGIS Data Store en daarom zijn deze geplaatst in Tier 2. Esri geeft aan dat zowel Tier 2 als Tier 3 voorkomt en dat het een grijs gebied is. De poorten die gebruikt worden voor communicatie zijn ook niet de standaard database poorten. De FME Flow configuratie database staat ook in Tier 2. | ||
Motivatie | Voldoen aan de zonerings richtlijnen. | ||
Opties |
| ||
Onderbouwing genomen besluit | Content/data welke gebruikt wordt binnen het IVP-GIS Platform dient veilig te worden bewaard/ontsloten via een 3-tier architectuur. Binnen het applicatie landschap zijn, voor de huidige applicaties, 3-tier oplossingen beschikbaar. | ||
Gevolgen besluit | Bestaande 2-tier applicaties moeten worden aangepast naar een 3-tier architectuur. | ||
Afgeleide requirements | Geen | ||
Gerelateerde OB's | OB-GIS-001 Ontsluiten GIS data via services |
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/194873947/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/194873947/page.storage.xhtml
- Access
- Committed snapshot only