On this page
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.SBB-APM-01 – Agile Project Management
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Architectuur Overzicht
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.IT System Level
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Data classificatie
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.System Context Diagram
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.System Context
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Externe Entiteiten van APM
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp beslissingen
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.APM-001: Uitrol model voor de nieuwe omgeving
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-APM-002: IAM voor de SaaS oplossing
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-APM-003: Gegevensbeveiliging middels versleuteling
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-APM-004: Beheer van infrastructuur
Dit hoofdstuk beschrijft de grote lijnen (het high level design) voor het APM van RWS. Het geeft de toekomstige situatie weer en beschrijft de besluiten die tot de aangegeven oplossing hebben geleid.
SBB-APM-01 – Agile Project Management
Architectuur Overzicht
IT System Level
Het architectuur overzicht in het volgende figuur geeft een illustratie van de hoofdlijnen van de voorgestelde oplossing en bevat een overzicht van de belangrijkste bouwcomponenten. Aantallen van servers, etc. zijn in dit overzicht niet weergeven. Het geeft de essentie van de oplossing weer.
Figuur 1: Architectuur overzicht voor APM
Belangrijkste componenten
Deze paragraaf beschrijft de belangrijkste architectuur componenten op system niveau:
- Complete oplossing in publieke datacenter;
- Oplossing wordt als SaaS aangeboden, met controle over patching dankzij de Datacenter verise;
- Management cliënt via web interface als SaaS;
Data classificatie
System Context Diagram
Het system context diagram geeft het totale systeem weer als één entiteit en geeft de verbindingen naar externe entiteiten weer. Dit is met name relevant als koppelingen met actoren of systemen nader gedetailleerd moeten worden. In hoofdstuk 4.1.2.1 staat het figuur en in hoofdstuk 4.1.2.2 de beschrijving van de actoren en systemen.
System Context
Figuur 2: System Context voor APM
Externe Entiteiten van APM
Deze paragraaf beschrijft de karakteristieken van de boven aangegeven koppelingen.
IAM
Beschrijving |
Identity and Access Management |
Type |
SAML |
Functie |
|
Eigenaar |
BOS (eHerkenning, Webportaal), Infra (Active Directory) |
Aantal gebruikers |
Onbekend |
Aantal transacties |
Onbekend |
Frequentie van de transacties |
Onbekend |
Hoeveelheid data |
Onbekend |
Toegepaste security |
Onbekend in hoeverre Service account gebruikt wordt |
Datacenter
Beschrijving |
Publieke datacenter Amazon Web Services |
Type |
Datacenter |
Functie |
|
Eigenaar |
Externe leverancier Prepend, via onderaannemer Kreuzwerk |
Aantal gebruikers |
Onbekend |
Aantal transacties |
Onbekend |
Frequentie van de transacties |
Onbekend |
Hoeveelheid data |
Onbekend |
Toegepaste security |
Onbekend in hoeverre Service account gebruikt wordt |
Functioneel beheerder
Beschrijving (Rol) |
Personen met de rol voor Functioneel onderhoud via tool management console |
Taken |
Functioneel onderhoud via applicatie interface waar onder:
|
Type |
HTTPS voor functioneel onderhoud via AWS portaal |
Eigenaar |
IV Tooling |
Aantal gebruikers |
Onbekend |
Aantal transacties |
Onbekend |
Frequentie van de transacties |
Onbekend |
Hoeveelheid data |
Onbekend |
Toegepaste security |
Active Directory groepen |
Technisch beheerder
Beschrijving (Rol) |
Personen met de rol voor Technisch onderhoud via datacenter management console |
Taken |
Functioneel onderhoud via applicatie interface waar onder:
|
Type |
HTTPS voor Technisch onderhoud via AWS portaal |
Eigenaar |
IV Tooling, via externe leverancier |
Aantal gebruikers |
Onbekend |
Aantal transacties |
Onbekend |
Frequentie van de transacties |
Onbekend |
Hoeveelheid data |
Onbekend |
Toegepaste security |
Zie IBP van externe leverancier |
Gebruiker
Beschrijving (Rol) |
Personen met de rol om de door de applicatie opgehaalde en gevisualiseerde data te gebruiken voor diens werkzaamheden |
Taken |
maken van rapportages tbv licency compliancy |
Type |
Rapportage |
Eigenaar |
Heel RWS |
Aantal gebruikers |
1000 |
Aantal transacties |
Onbekend |
Frequentie van de transacties |
Onbekend |
Hoeveelheid data |
Onbekend |
Toegepaste security |
Active Directory groepen |
Miro
Beschrijving (Rol) |
Applicatie om eenvoudig samen te werken |
Taken |
Digitaal whiteboard |
Type |
Samenwerking |
Eigenaar |
Onbekend |
Aantal gebruikers |
Onbekend |
Aantal transacties |
Onbekend |
Frequentie van de transacties |
Onbekend |
Hoeveelheid data |
Onbekend |
Toegepaste security |
Active Directory groepen |
Ontwerp beslissingen
Referentie tabel: Ontwerp besluiten
Unsupported Confluence link: Ontwerp besluit OB-APM-001: Uitrol model voor de nieuwe omgeving
Unsupported Confluence link: Ontwerp besluit OB-APM-002: IAM voor de SaaS oplossing
Unsupported Confluence link: Ontwerp besluit OB-APM-003: Gegevensbeveiliging middels versleuteling
Unsupported Confluence link: Ontwerp besluit OB-APM-004: Beheer van infrastructuur
Ontwerp besluit OB-APM-001: Uitrol model voor de nieuwe omgeving
ID |
APM-001 |
Aandachtsgebied |
Strategisch & operationeel |
|
Status |
Genomen |
Onderwerp |
Hosting deployment model |
|
Ontwerp besluit |
Hosting model wordt DC als SaaS |
|
|
|
Probleem Omschrijving |
Wat is de beste manier om Confluence en Jira te gebruiken. |
|
|
|
Aannames |
De oplossing kan BIO compliant gemaakt worden. |
|
|
|
Motivatie |
Eenvoud, uitbreiding functionaliteit en modernisering |
|
|
|
Opties |
|
|
|
|
Onderbouwing genomen besluit |
Optie 2 is gekozen |
|
|
|
Gevolgen besluit |
Zowel oplossing als hosting wordt beheerd vanuit publieke cloud, zodat de beheerlast daarmee omlaag gaat wat betreft servers, patching, etc. Wel staat de RWS data in publieke datacenter. |
|
|
|
Afgeleide requirements |
Geen |
|
|
|
Gerelateerde OB's |
Geen |
|
|
Ontwerp besluit OB-APM-002: IAM voor de SaaS oplossing
ID |
APM-002 |
Aandachtsgebied |
Strategisch & operationeel |
|
Status |
Genomen |
Onderwerp |
Identiteit & Authenticatie Management |
|
Ontwerp besluit |
Genomen |
|
|
|
Probleem Omschrijving |
Wat is de best passende manier om gebruikers te laten authenticeren met Confluence en Jira. |
|
|
|
Aannames |
De SaaS oplossing kan gekoppeld worden aan de hieronder voorgestelde opties. |
|
|
|
Motivatie |
Regulatie van toegang tot de SaaS oplossing en compliancy met RWS richtlijnen |
|
|
|
Opties |
|
|
|
|
Onderbouwing genomen besluit |
Op dit moment authenticatie plaats via de SAML van RWS. SAML wordt mogelijk gemaakt via Microsoft Identity Provider gekoppeld aan het RWS AD. |
|
|
|
Gevolgen besluit |
Hiermee is de oplossing compliant met de richtlijnen van RWS voor IAM. |
|
|
|
Afgeleide requirements |
Geen |
|
|
|
Gerelateerde OB's |
Geen |
|
|
|
Ontwerp besluit OB-APM-003: Gegevensbeveiliging middels versleuteling
ID |
APM-003 |
Aandachtsgebied |
Strategisch & operationeel |
|
Status |
Genomen |
Onderwerp |
Data encryptie |
|
Ontwerp besluit |
Gesloten |
|
|
|
Probleem Omschrijving |
Op dit moment biedt de leverancier de optie om data die opgeslagen en verwerkt wordt in de oplossing te encrypten met encryptie sleutel van de leverancier. Dit geldt voor zowel 'data in rust', dat wil zeggen opgeslagen data, als 'data in-transit', dat wil zeggen die van A naar B verplaatst wordt. De data kan niet versleuteld worden met een Rijkswaterstaat beheerde encryptie sleutel. |
|
|
|
Aannames |
TLS versie 1.2 en hoger via beveilige verbinding (HTTPS) tussen de on-premises beacons en de SaaS oplossing is mogelijk. |
|
|
|
Motivatie |
Veiligheid, beperken van kwetsbaarheden en voldoen aan richtlijnen |
|
|
|
Opties |
|
|
|
|
Onderbouwing genomen besluit |
n.t.b. |
|
|
|
Gevolgen besluit |
Bij corruptie van encryptiesleutel vanuit leverancier heeft RWS niet langer controle over decryptie van de data. |
|
|
|
Afgeleide requirements |
Geen |
|
|
|
Gerelateerde OB's |
Geen |
|
|
Ontwerp besluit OB-APM-004: Beheer van infrastructuur
ID |
APM-004 |
Aandachtsgebied |
Strategisch & operationeel |
Status |
Genomen |
Onderwerp |
Infrastructuur beheer |
Ontwerp besluit |
Gesloten |
|
|
Probleem Omschrijving |
Vanwege een stop op uitbreiding van clouddiensten kan geen gebruik gemaakt worden van door RWS beheerde infrastructuur of clouddiensten. Op dit moment wordt de infrastructuur van de oplossing in publieke datacenter AWS beheerd door onderaannemer van externe leverancier Prepend van de software, namelijk Kreuzwerk. |
|
|
Aannames |
Externe leverancier Prepend biedt eveneens de mogelijkheid Confluence en Jira technisch te beheren in een door Rijkswaterstaat aangeboden publieke datacenter omgeving. Hierbij maakt de externe leverancier dus geen gebruik van diens onderaannemer voor levering van de infrastructuur. |
|
|
Motivatie |
Veiligheid, beperken van kwetsbaarheden en voldoen aan richtlijnen |
|
|
Opties |
|
|
|
Onderbouwing genomen besluit |
n.t.b. |
|
|
Gevolgen besluit |
Bij inbreuk bij onderaannemer heeft RWS niet langer controle over de data, aangezien toegangsvoorziening tot de infrastructuur gereguleerd wordt door onderaannemer in plaats van RWS. Enkel op applicatie-niveau van RWS invloed. Eveneens wordt geen gebruik gemaakt van door RWS beheerde encryptie sleutel. |
|
|
Afgeleide requirements |
Geen |
|
|
Gerelateerde OB's |
APM-001, APM-002, APM-003 |
|
|
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/194876143/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/194876143/page.storage.xhtml
- Access
- Committed snapshot only