On this page
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Beschikbaarheid
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Capaciteit
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Performance
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Security
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Operationeel
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Back-up en Recovery
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Non Run-Time Requirements
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Systeem beperkingen
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Beperking vanuit de Business
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Technische standaarden
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Technische beperkingen
Dit hoofdstuk beschrijft de non-functionele requirements waaraan het systeem moet voldoen. Deze geven de randvoorwaarden aan, zoals de gevraagde service levels voor de systemen, de eigenschappen van het systeem en de beperkingen waaraan het systeem (of delen van het systeem) moet voldoen.
De requirements worden onderverdeeld in Service Level Requirements (Run-time requirements), Non- run time requirements en beperkingen.
Beschikbaarheid
Binnen het RWS datacenter worden de VMWare services door VMHA hoog beschikbaar gemaakt. Onderstaande tabel is van toepassing op Flexera on-prem beacon servers. Beschikbaarheid van Flexera ONE is standaard 7x24, 99,998%. Noventiq voegt de tabel voor Flexera ONE toe.
ID |
Onderwerp |
Essentieel |
Omschrijving |
Voldaan |
|---|---|---|---|---|
BE- -01 |
Service Level Productie: Hoog beschikbaar |
Nee |
Hoog beschikbaarheid.
|
Nee. Geen Failover omgeving voor on-premises, ook niet 99% beschikbaarheid benodigd. Ja voor Flexera ONE. |
BE- -02 |
Service Level Non-productie: standaard beschikbaar |
Ja |
Standaard beschikbaarheid.
|
Ja |
BE- -03 |
Service Level Productie: 24/7 |
Nee |
24/7 beschikbaarheid.
|
Nee. |
BE- -04 |
Beschikbaarheid Productie en Non-productie |
Nee |
Om de continuïteit van de omgeving voor de afnemers te waarborgen moeten alle omgevingen beschikbaar zijn tijdens een disaster. |
Nee |
BE- -05 |
Performance |
Nee |
De performance van Productie op het RTF mag niet lijden onder de resourcevraag van T en A op datzelfde RTF. |
Er is enkel een productie omgeving met een lage benodigde beschikbaarheid |
Capaciteit
Onbekend, afhankelijk van afnemende applicaties en migratie domein service bus.
ID |
Onderwerp |
Essentieel |
Omschrijving |
Voldaan |
|---|---|---|---|---|
CA- -01 |
Capaciteit moet flexibel zijn (op- en afschalen afhankelijk van het gebruik) |
Nee |
Het aantal instanties van de runtimes kan ingesteld worden; binnen afgesproken marges kan er automatisch op- en afgeschaald worden afhankelijk van de aanvragen. Er wordt gebruik gemaakt van loadbalancers. |
Applicatie is hier niet op ingericht, niet benodigd |
Performance
Onbekend, afhankelijk van afnemende applicaties.
ID |
Onderwerp |
Essentieel |
Omschrijving |
Voldaan |
|---|---|---|---|---|
PE- -xx |
n.v.t. |
n.v.t. |
n.v.t. |
n.v.t. |
Security
Het ITAM platform dient BIO compliant te zijn. In dit kader de volgende requirements (niet uitputtend, een volledig overzicht is in de documentatie van BIO compliancy (selectie normen, SVE, SVP etc.) te vinden.
ID |
Onderwerp |
Essentieel |
Omschrijving |
Voldaan |
|
|---|---|---|---|---|---|
SE- -01 |
Authenticatie en Autorisatie met RWS IAM oplossingen |
Ja |
Vanuit de overheid en RWS zijn er verschillende IAM oplossingen voor diverse gebruikers zoals:
|
Alleen RWS gebruikers die inloggen via AD |
|
SE- -02 |
Toepassen security zonering model |
Ja |
Het primaire doel van zonering is isoleren van risico's, zodat bedreigingen en incidenten uit de ene zone niet kunnen doorwerken in de andere zone. |
Ja, Applicatie is alleen beschikbaar vanuit de KA omgeving. Zonering is van toepassing op alleen de on-prem beacon servers. Toevoegen parent beacon- child beacons tbv Flexera ONE zitten straks in een verschillende zones. |
]]></ac:plain-text-body></ac:structured-macro> |
SE- -03 |
Extern ontsloten data services en websites moeten encryptie toepassen. |
Ja |
Om data modificatie of injectie te voorkomen dienen de websites en services met actuele TLS versleuteld worden. |
Ja |
Operationeel
ID |
Onderwerp |
Essentieel |
Omschrijving |
Voldaan |
|---|---|---|---|---|
OP- -01 |
Beheer omgeving |
Ja |
De omgeving moet minimaal de RWS standaarden volgen. |
Ja |
OP- -02 |
Monitoring |
Ja |
Buiten de standaard RWS monitoring dient er ook applicatie specifiek gemonitord worden |
Monitoring via het dashboard van de applicatie zelf |
OP- -03 |
Monitor Dashboard |
Ja |
Dashboards met de gevraagde informatie (afhankelijk van de doelgroep) moeten beschikbaar zijn. Zie ook hoofdstuk 5.3. |
Ja, er zijn dashboards beschikbaar voor monitoring |
Back-up en Recovery
ID |
Onderwerp |
Essentieel |
Omschrijving |
Voldaan |
|---|---|---|---|---|
BR- -01 |
Veilig stellen data |
Ja |
Configuratie omgeving moet minimaal volgens de RWS standaarden worden veiliggesteld. |
Ja |
BR- -02 |
Veilig stellen assets |
Ja |
De VMs moeten minimaal volgens de RWS standaarden worden veiliggesteld. |
Ja |
BR- -03 |
Veilig stellen Applicatie |
Nee |
De applicatie moet minimaal volgens de RWS standaarden worden veiliggesteld. |
Ja |
Non Run-Time Requirements
ID |
Onderwerp |
Essentieel |
Omschrijving |
Voldaan |
|---|---|---|---|---|
NR- -01 |
Onderhoudbaarheid |
Ja |
De systemen moeten voldoen aan de laatste (security) patches. |
Ja, |
NR- -02 |
Schaalbaarheid moet mogelijk zijn |
Nee |
De systeem moeten horizontaal en/of verticaal schaalbaar zijn |
NVT |
NR- -03 |
Disaster Recovery |
Nee |
Initieel niet van toepassing. |
Nee. Discontinueringeeft lage business impact. |
Systeem beperkingen
Beperking vanuit de Business
Onbekend tijdens schrijven van dit document.
ID |
Onderwerp |
Essentieel |
Omschrijving |
Voldaan |
|---|---|---|---|---|
BUS- -01 |
Missie-kritieke ketens |
Nee |
Er zijn inmiddels projecten die een missie-kritieke oplossing (2 DC oplossing en 24/7 support) vragen die het integratie platform moet kunnen bieden |
Applicatie is niet mission critical |
Technische standaarden
ID |
Onderwerp |
Essentieel |
Omschrijving |
Voldaan |
|---|---|---|---|---|
TES- -01 |
Gevirtualiseerde servers |
Ja |
Standaard zijn alle servers van RWS, gevirtualiseerde servers. Voor Windows en Linux systemen is de gebruikte virtualisatie software VMWare ESX. |
Ja |
TES- -02 |
Server Operating System |
Ja |
De standard versie voor Linux is RedHat 8, 64-bit. Versie 7 wordt nog tot eind 2024 ondersteund. |
Ja |
TES- -03 |
Server Operating System |
Ja |
De standard versie voor Windows is Windows server 2016, 64-bit |
Ja |
TES–04 |
CaaS |
Nee |
Er wordt gebruik gemaakt van de K8s containers op het CNAP platform |
Nee |
Technische beperkingen
ID |
Onderwerp |
Essentieel |
Omschrijving |
Voldaan |
|---|---|---|---|---|
TEC- -01 |
Gebruik Standaard Building Blocks |
Ja |
Er moet gebruik gemaakt worden van de standard infra bouwstenen. |
Ja wat betreft on-premises beacons. IAM verloopt via SAML van RWS voor Flexera ONE |
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/194876092/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/194876092/page.storage.xhtml
- Access
- Committed snapshot only