Confluence workbench mirror

Technology layer1

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
1
Labels
0
Children
0
On this page
  1. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Technologie ontwerp per omgeving
  2. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Netwerk
  3. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Protocollen en poorten
  4. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Load balancers
  5. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Wide Area Networks
  6. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Firewalls
  7. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Autorisatie en Authenticatie
  8. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Monitoring
  9. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Infra
  10. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.IV Tooling Technisch Beheer
  11. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Management rapportage

Het fysieke ontwerp beschrijft de fysiek-technische aspecten van de oplossing. Het laat zien hoe de logische componenten, zoals beschreven in het logisch ontwerp, technisch zijn opgezet en/of geplaatst worden op fysieke componenten, bouwstenen of nodes in de infrastructuur.
In tegenstelling tot andere High-Level Designs (HLD's) wordt het fysieke ontwerp in dit geval niet weergegeven, aangezien het een SaaS-oplossing in de cloud betreft. In dit hoofdstuk worden de technische onderwerpen geschetst.

Technologie ontwerp per omgeving

h2.APM Systeem omgeving
In deze paragraaf worden de technische ontwerpen van de verschillende APM Systeem omgevingen weergegeven. Hierbij wordt onderscheid gemaakt tussen datacenter locaties en soorten platformen. Op dit moment wordt enkel gebruik gemaakt van onvertrouwde zone.

Figuur 3: Overzichtstekening APM

Netwerk

Protocollen en poorten

Oplossing maakt enkel gebruik van HTTPS verkeer over 443.

Load balancers

Niet van toepassing.

Wide Area Networks

Niet van toepassing.

Firewalls

Niet van toepassing.

Autorisatie en Authenticatie

Autorisatie en authenticatie gebeurt tegen de RWS IAM bouwsteen. Dit gebeurt via ADFS met het SAML protocol (ADFS voor interne gebruikers en andere rijks overheden en OpenAm voor externe gebruikers-derden). Wanneer de RWS IAM bouwsteen verder is ontwikkeld en er een enkel koppelvlak is voor zowel ADFS als OpenAm komt ook eHerkenning beschikbaar binnen Confluence en Jira.
Voor Confluence en Jira is authenticatie middels SAML ingericht.

Monitoring

In dit hoofdstuk wordt het doel van elk type monitoring beschreven. Op dit moment is onduidelijk hoe monitoring van het beoogde platform compliant gemaakt zal worden.h2.

Security
Confluence en Jira hebben geen aansluiting met het SOC/SIEM platform.

Infra

De huidige tool wordt op extern gemanagede servers geïnstalleerd. De managed servers worden door externe leverancier tot aan het OS of Database beheerd en gemonitord.
Basis monitoring bestaat uit het CPU-, Geheugen-, Schijfruimtegebruik op basis van thresholds naast een check of de server en database in de lucht zijn. Er wordt geen gebruik gemaakt van Splunk. Confluence & Jira hebben op- en afschalen als standaard functionaliteit binnen het platform.

IV Tooling Technisch Beheer

Om proactief en kwaliteit gericht te werken is een applicatie specifieke monitor tool nodig, voor het Confluence en Jira wordt dit gerealiseerd vanuit en monitoring dashboard in de webbrowser van de applicatie: https://jira-software.status.atlassian.com/ of https://rws-jira.prepend.net/plugins/servlet/troubleshooting/view/Blocked active content: img. Het totale doel van de monitoring is om de performance, beschikbaarheid, kwaliteit en het gebruik van de omgeving inzichtelijk te maken en proactief te beheren.

Management rapportage

Management rapportage is standaard onderdeel van het Confluence en Jira portaal.

Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/194876146/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/194876146/page.storage.xhtml
Access
Committed snapshot only