Confluence workbench mirror

Logisch ontwerp1

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
1
Labels
0
Children
0
On this page
  1. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.SBB-APM-01 – Agile Project Management
  2. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Architectuur Overzicht
  3. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.IT System Level
  4. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Data classificatie
  5. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.System Context Diagram
  6. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.System Context
  7. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Externe Entiteiten van APM
  8. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp beslissingen
  9. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.APM-001: Uitrol model voor de nieuwe omgeving
  10. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-APM-002: IAM voor de SaaS oplossing
  11. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-APM-003: Gegevensbeveiliging middels versleuteling
  12. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-APM-004: Beheer van infrastructuur

Dit hoofdstuk beschrijft de grote lijnen (het high level design) voor het APM van RWS. Het geeft de toekomstige situatie weer en beschrijft de besluiten die tot de aangegeven oplossing hebben geleid.

SBB-APM-01 – Agile Project Management

Architectuur Overzicht

IT System Level

Het architectuur overzicht in het volgende figuur geeft een illustratie van de hoofdlijnen van de voorgestelde oplossing en bevat een overzicht van de belangrijkste bouwcomponenten. Aantallen van servers, etc. zijn in dit overzicht niet weergeven. Het geeft de essentie van de oplossing weer.

Figuur 1: Architectuur overzicht voor APM

Belangrijkste componenten

Deze paragraaf beschrijft de belangrijkste architectuur componenten op system niveau:

  • Complete oplossing in publieke datacenter;
  • Oplossing wordt als SaaS aangeboden, met controle over patching dankzij de Datacenter verise;
  • Management cliënt via web interface als SaaS;

Data classificatie

System Context Diagram

Het system context diagram geeft het totale systeem weer als één entiteit en geeft de verbindingen naar externe entiteiten weer. Dit is met name relevant als koppelingen met actoren of systemen nader gedetailleerd moeten worden. In hoofdstuk 4.1.2.1 staat het figuur en in hoofdstuk 4.1.2.2 de beschrijving van de actoren en systemen.

System Context


Figuur 2: System Context voor APM

Externe Entiteiten van APM

Deze paragraaf beschrijft de karakteristieken van de boven aangegeven koppelingen.

IAM

Beschrijving

Identity and Access Management

Type

SAML

Functie

  • Authentiseren gebruikers
  • Autorisatie gebruikers
  • Gebruikers beheer
  • Security Groepen beheer

Eigenaar

BOS (eHerkenning, Webportaal), Infra (Active Directory)

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Onbekend in hoeverre Service account gebruikt wordt

Datacenter

Beschrijving

Publieke datacenter Amazon Web Services

Type

Datacenter

Functie

  • Virtuele server hosting
  • Patching en onderhoud
  • Hoge beschikbaarheid
  • Backup en restore
  • Security & monitoring

Eigenaar

Externe leverancier Prepend, via onderaannemer Kreuzwerk

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Onbekend in hoeverre Service account gebruikt wordt

Functioneel beheerder

Beschrijving (Rol)

Personen met de rol voor Functioneel onderhoud via tool management console

Taken

Functioneel onderhoud via applicatie interface waar onder:

  • Gebruikersbeheer
  • Configureren omgeving
  • Monitoren omgeving
  • Support

Type

HTTPS voor functioneel onderhoud via AWS portaal

Eigenaar

IV Tooling

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Active Directory groepen

Technisch beheerder

Beschrijving (Rol)

Personen met de rol voor Technisch onderhoud via datacenter management console

Taken

Functioneel onderhoud via applicatie interface waar onder:

  • Patchen software
  • Configureren omgeving
  • Monitoren omgeving
  • Support

Type

HTTPS voor Technisch onderhoud via AWS portaal

Eigenaar

IV Tooling, via externe leverancier

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Zie IBP van externe leverancier

Gebruiker

Beschrijving (Rol)

Personen met de rol om de door de applicatie opgehaalde en gevisualiseerde data te gebruiken voor diens werkzaamheden

Taken

maken van rapportages tbv licency compliancy

Type

Rapportage

Eigenaar

Heel RWS

Aantal gebruikers

1000

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Active Directory groepen

Miro

Beschrijving (Rol)

Applicatie om eenvoudig samen te werken

Taken

Digitaal whiteboard

Type

Samenwerking

Eigenaar

Onbekend

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Active Directory groepen


Ontwerp beslissingen

Referentie tabel: Ontwerp besluiten
Unsupported Confluence link: Ontwerp besluit OB-APM-001: Uitrol model voor de nieuwe omgeving
Unsupported Confluence link: Ontwerp besluit OB-APM-002: IAM voor de SaaS oplossing
Unsupported Confluence link: Ontwerp besluit OB-APM-003: Gegevensbeveiliging middels versleuteling
Unsupported Confluence link: Ontwerp besluit OB-APM-004: Beheer van infrastructuur

Ontwerp besluit OB-APM-001: Uitrol model voor de nieuwe omgeving

ID

APM-001

Aandachtsgebied

Strategisch & operationeel

 

Status

Genomen

Onderwerp

Hosting deployment model

 

Ontwerp besluit

Hosting model wordt DC als SaaS

 

 

Probleem Omschrijving

Wat is de beste manier om Confluence en Jira te gebruiken.

 

 

Aannames

De oplossing kan BIO compliant gemaakt worden.
RWS kan een eigen authenticatie middel koppelen aan de SaaS oplossing.
Opgeslagen data op de SaaS oplossing blijft binnen de EU.
RWS blijft eigenaar over de data en kan zelf bepalen hoe en wat er gebeurt met deze data.

 

 

Motivatie

Eenvoud, uitbreiding functionaliteit en modernisering

 

 

Opties

  1. Blijf on-premises met de Datacenter oplossing
  2. Ga naar de Datacenter oplossing als SaaS in public cloud
  3. Ga naar de SaaS oplossing in public cloud

 

 

Onderbouwing genomen besluit

Optie 2 is gekozen
Met DC-als-SaaS oplossing wordt bedoeld Datacenter-als-Software-as-a-Service, waarbij in public cloud de oplossing gehost wordt. Hiermee kan zelf regie behouden worden over versionering, features en upgrade momenten. De oplossing is eenvoudig benaderbaar vanaf het internet dankzij de deployment in publieke datacenter.

 

 

Gevolgen besluit

Zowel oplossing als hosting wordt beheerd vanuit publieke cloud, zodat de beheerlast daarmee omlaag gaat wat betreft servers, patching, etc. Wel staat de RWS data in publieke datacenter.

 

 

Afgeleide requirements

Geen

 

 

Gerelateerde OB's

Geen

 

 


Ontwerp besluit OB-APM-002: IAM voor de SaaS oplossing

ID

APM-002

Aandachtsgebied

Strategisch & operationeel

Status

Genomen

Onderwerp

Identiteit & Authenticatie Management

Ontwerp besluit

Genomen

 

 

 

Probleem Omschrijving

Wat is de best passende manier om gebruikers te laten authenticeren met Confluence en Jira.

 

 

 

Aannames

De SaaS oplossing kan gekoppeld worden aan de hieronder voorgestelde opties.

 

 

 

Motivatie

Regulatie van toegang tot de SaaS oplossing en compliancy met RWS richtlijnen

 

 

 

Opties

  1. Eenvoudige authenticatie
  2. Multifactor authenticatie middels SAML van RWS
  3. Multifactor authenticatie middels Keycloak IAM van RWS

 

 

 

Onderbouwing genomen besluit

Op dit moment authenticatie plaats via de SAML van RWS. SAML wordt mogelijk gemaakt via Microsoft Identity Provider gekoppeld aan het RWS AD.

 

 

 

Gevolgen besluit

Hiermee is de oplossing compliant met de richtlijnen van RWS voor IAM.

 

 

 

Afgeleide requirements

Geen

 

 

 

Gerelateerde OB's

Geen

 

 

 

Ontwerp besluit OB-APM-003: Gegevensbeveiliging middels versleuteling

ID

APM-003

Aandachtsgebied

Strategisch & operationeel

 

Status

Genomen

Onderwerp

Data encryptie

 

Ontwerp besluit

Gesloten

 

 

Probleem Omschrijving

Op dit moment biedt de leverancier de optie om data die opgeslagen en verwerkt wordt in de oplossing te encrypten met encryptie sleutel van de leverancier. Dit geldt voor zowel 'data in rust', dat wil zeggen opgeslagen data, als 'data in-transit', dat wil zeggen die van A naar B verplaatst wordt. De data kan niet versleuteld worden met een Rijkswaterstaat beheerde encryptie sleutel.

 

 

Aannames

TLS versie 1.2 en hoger via beveilige verbinding (HTTPS) tussen de on-premises beacons en de SaaS oplossing is mogelijk.
Opgeslagen data kan worden versleuteld.
Idealiter kan opgeslagen data eveneens worden versleuteld met door RWS beheerde encryptie sleutel.

 

 

Motivatie

Veiligheid, beperken van kwetsbaarheden en voldoen aan richtlijnen

 

 

Opties

  1. Alle aannames wordt ingericht
  2. TLS en data encryptie wordt ingericht, door RWS beheerde key niet
  3. Enkel TLS lager dan v1.2 en data encryptie wordt ingericht

 

 

Onderbouwing genomen besluit

n.t.b.

 

 

Gevolgen besluit

Bij corruptie van encryptiesleutel vanuit leverancier heeft RWS niet langer controle over decryptie van de data.

 

 

Afgeleide requirements

Geen

 

 

Gerelateerde OB's

Geen

 

 

Ontwerp besluit OB-APM-004: Beheer van infrastructuur

ID

APM-004

Aandachtsgebied

Strategisch & operationeel

Status

Genomen

Onderwerp

Infrastructuur beheer

Ontwerp besluit

Gesloten

 

 

Probleem Omschrijving

Vanwege een stop op uitbreiding van clouddiensten kan geen gebruik gemaakt worden van door RWS beheerde infrastructuur of clouddiensten. Op dit moment wordt de infrastructuur van de oplossing in publieke datacenter AWS beheerd door onderaannemer van externe leverancier Prepend van de software, namelijk Kreuzwerk.

 

 

Aannames

Externe leverancier Prepend biedt eveneens de mogelijkheid Confluence en Jira technisch te beheren in een door Rijkswaterstaat aangeboden publieke datacenter omgeving. Hierbij maakt de externe leverancier dus geen gebruik van diens onderaannemer voor levering van de infrastructuur.

 

 

Motivatie

Veiligheid, beperken van kwetsbaarheden en voldoen aan richtlijnen

 

 

Opties

  1. Prepend levert Confluence Jira Datacenter versie in door RWS beheerde publieke datacenter
  2. Prepend levert Confluence Jira Datacenter versie via diens onderaannemer Kreuzwerk
  3. Andere leverancier dan Prepend levert Confluence Jira Datacenter versie in door RWS beheerde publieke datacenter
  4. Confluence Jira Datacenter versie wordt volledig in eigen beheer genomen in RWS beheerde publieke datacenter zonder leverancier.

 

 

Onderbouwing genomen besluit

n.t.b.

 

 

Gevolgen besluit

Bij inbreuk bij onderaannemer heeft RWS niet langer controle over de data, aangezien toegangsvoorziening tot de infrastructuur gereguleerd wordt door onderaannemer in plaats van RWS. Enkel op applicatie-niveau van RWS invloed. Eveneens wordt geen gebruik gemaakt van door RWS beheerde encryptie sleutel.

 

 

Afgeleide requirements

Geen

 

 

Gerelateerde OB's

APM-001, APM-002, APM-003

 

 


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/194876143/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/194876143/page.storage.xhtml
Access
Committed snapshot only