Confluence workbench mirror

OB-GIS-006

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
3
Labels
0
Children
0

ID

OB-GIS-006

Aandachtsgebied

Implementatie

Status

genomen

Onderwerp

Security

Ontwerp besluit

2. GIS applicatie content/data wordt zoveel mogelijk gepositioneerd in Tier 3



Probleem Omschrijving

Momenteel zijn er excepties om vanuit een KA-omgeving of een server waarop wordt ontwikkeld of getest direct connectie te maken naar databases. Vanuit security is aangegeven dat dit niet voldoet aan de security richtlijnen.



Aannames

De ArcGIS Data Store staat wel in Tier 2, databases en datastores moeten vanuit architectuur principes in Tier 3 staan. Echter is er geen communicatie mogelijk vanuit Tier 3 naar Tier 2. Dit is wel nodig voor de ArcGIS Data Store en daarom zijn deze geplaatst in Tier 2. Esri geeft aan dat zowel Tier 2 als Tier 3 voorkomt en dat het een grijs gebied is. De poorten die gebruikt worden voor communicatie zijn ook niet de standaard database poorten.

De FME Flow configuratie database staat ook in Tier 2.



Motivatie

Voldoen aan de zonerings richtlijnen.



Opties

  1. 2-tier architectuur, op basis van exceptie, toestaan (IST)
  2. Compliant 3-tier architectuur afdwingen mbt applicatie content/data.



Onderbouwing genomen besluit

Content/data welke gebruikt wordt binnen het IVP-GIS Platform dient veilig te worden bewaard/ontsloten via een 3-tier architectuur. Binnen het applicatie landschap zijn, voor de huidige applicaties, 3-tier oplossingen beschikbaar.



Gevolgen besluit

Bestaande 2-tier applicaties moeten worden aangepast naar een 3-tier architectuur.



Afgeleide requirements

Geen



Gerelateerde OB's

OB-GIS-001 Ontsluiten GIS data via services



Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/194873947/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/194873947/page.storage.xhtml
Access
Committed snapshot only