Confluence workbench mirror

Technology layer0

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
1
Labels
0
Children
0
On this page
  1. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Technologie ontwerp per omgeving
  2. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.ITAM Systeem omgeving
  3. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Netwerk
  4. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Protocollen en poorten
  5. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Load balancers
  6. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Wide Area Networks
  7. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Firewalls
  8. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Autorisatie en Authenticatie
  9. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Monitoring
  10. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Security
  11. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.IV Infra
  12. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.IV Platform Technisch Beheer

Het fysieke ontwerp beschrijft de fysiek technische aspecten van de oplossing. Het geeft weer hoe de logische componenten beschreven in het logisch ontwerp technisch opgezet zijn en/of geplaatst worden op fysieke componenten/bouwstenen/nodes in de infrastructuur.
Het fysieke ontwerp wordt uitvoerig weergegeven in de Visio HLD (V-HLD) van ITAM. In dit document worden de technische onderwerpen geschetst.

Technologie ontwerp per omgeving

ITAM Systeem omgeving

In deze paragraaf worden de technische ontwerpen van de verschillende ITAM Systeem omgevingen weergegeven. Hierbij wordt onderscheid gemaakt tussen datacenter locaties en soorten platformen. Op dit moment wordt gebruik gemaakt van Datacenter 1.0, Datacenter 1.5 en Public Cloud. Daarnaast wordt gebruik gemaakt van FlexNet Management Suite (FNMS) en Flexera One.

Figuur 4: Huidige overzichtstekening ITAM

Figuur 5: Beoogde overzichtstekening ITAM

Netwerk

Protocollen en poorten

In onderstaande figuur staat de overzichtstekening van het ITAM landschap wat betreft alle protocollen en poorten die betrekking hebben op ITAM.

Figuur 6: Huidig overzicht van protocollen en poorten ITAM

Figuur 7: Beoogd overzicht van protocollen en poorten ITAM

Load balancers

Niet van toepassing.

Wide Area Networks

De actuele nodes bevinden zich binnen hetzelfde (productie) netwerk/Vlan. In DC 1.5 is het één VLAN per DC; in DC 1.0 zijn er meerdere VLAN's. Applicatie zelf bevindt zich in Datacenter van AWS Frankfurt.

Firewalls

Op dit moment is de status van dit onderwerp onbekend.


Autorisatie en Authenticatie

Autorisatie en authenticatie gebeurt tegen de RWS IAM bouwsteen. Dit gebeurt via ADFS met het SAML protocol (ADFS voor interne gebruikers en andere rijks overheden en OpenAm voor externe gebruikers-derden). Toegang wordt gecontroleerd via de Access Management Reverse proxy server of zoals is aangegeven in Toegang derden. Er wordt initieel aangesloten op de ADFS voor interne gebruikers en API management. Wanneer de RWS IAM bouwsteen verder is ontwikkeld en er een enkel koppelvlak is voor zowel ADFS als OpenAm komt ook eHerkenning beschikbaar binnen FNMS.
Voor IT Assetmanagement platform Flexera ONE is authenticatie middels SAML ingericht.

Monitoring

In onderstaande overzicht wordt het monitor landschap bij Rijkswaterstaat weer gegeven zoals toegepast bij de afdeling CIV. In het overzicht staan vier actor disciplines met elk een eigen dashboard die vanuit drie verschillende inventarisaties, security – Infra – applicatie (Platform), worden gevoed. In dit hoofdstuk wordt het doel van elk type monitoring beschreven. Op dit moment is onduidelijk hoe monitoring van het beoogde platform compliant gemaakt zal worden.

Figuur 8: Overzicht huidige monitoring Beacons ITAM

Security

Binnen het Security Information & Event Management (SIEM) platform (ten behoeve van het Security Operations Centre (SOC)) wordt alle on-premises log data vanuit alle domeinen en assets binnen Rijkswaterstaat verwerkt en beschikbaar gesteld voor de security analisten van het SOC. De security analisten zijn dan in staat om de systemen te monitoren op cyberincidenten/-aanvallen en daarbij het bijbehorende proces te beveiligen.
Beacon logs worden volgens de SIEM (Splunk) aansluitwaarden opgeleverd. Flexera ONE heeft geen aansluiting met het SIEM platform.

IV Infra

Het huidige platform wordt op IV Infra gemanagede server bouwstenen geïnstalleerd of als Infra Virtual Appliance (IVA). De managed server bouwstenen wordt door IV Infra tot aan het OS of Database beheerd en gemonitord, voor de IVA wordt een VM ter beschikking gesteld.
Basis monitoring bestaat uit het CPU-, Geheugen-, Schijfruimtegebruik op basis van thresholds naast een check of de server en database in de lucht zijn. Op het moment van schrijven wordt Splunk gebruikt voor on-premises beacons. Flexera One heeft op- en afschalen als standaard functionaliteit binnen het platform.

IV Platform Technisch Beheer

Om proactief en kwaliteit gericht te werken is een applicatie specifieke monitor tool nodig, voor het Flexera wordt dit gerealiseerd vanuit en monitoring dashboard in de webbrowser van de applicatie: Status.flexera.com. Het totale doel van de monitoring is om de performance, beschikbaarheid, kwaliteit en het gebruik van de omgeving inzichtelijk te maken en proactief te beheren.

Management rapportage

Management rapportage is standaard onderdeel van het Flexera ONE portaal.

Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/194876097/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/194876097/page.storage.xhtml
Access
Committed snapshot only