On this page
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Technologie ontwerp per omgeving
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Netwerk
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Protocollen en poorten
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Load balancers
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Wide Area Networks
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Firewalls
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Autorisatie en Authenticatie
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Monitoring
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Infra
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.IV Tooling Technisch Beheer
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Management rapportage
Het fysieke ontwerp beschrijft de fysiek-technische aspecten van de oplossing. Het laat zien hoe de logische componenten, zoals beschreven in het logisch ontwerp, technisch zijn opgezet en/of geplaatst worden op fysieke componenten, bouwstenen of nodes in de infrastructuur.
In tegenstelling tot andere High-Level Designs (HLD's) wordt het fysieke ontwerp in dit geval niet weergegeven, aangezien het een SaaS-oplossing in de cloud betreft. In dit hoofdstuk worden de technische onderwerpen geschetst.
Technologie ontwerp per omgeving
h2.APM Systeem omgeving
In deze paragraaf worden de technische ontwerpen van de verschillende APM Systeem omgevingen weergegeven. Hierbij wordt onderscheid gemaakt tussen datacenter locaties en soorten platformen. Op dit moment wordt enkel gebruik gemaakt van onvertrouwde zone.
Figuur 3: Overzichtstekening APM
Netwerk
Protocollen en poorten
Oplossing maakt enkel gebruik van HTTPS verkeer over 443.
Load balancers
Niet van toepassing.
Wide Area Networks
Niet van toepassing.
Firewalls
Niet van toepassing.
Autorisatie en Authenticatie
Autorisatie en authenticatie gebeurt tegen de RWS IAM bouwsteen. Dit gebeurt via ADFS met het SAML protocol (ADFS voor interne gebruikers en andere rijks overheden en OpenAm voor externe gebruikers-derden). Wanneer de RWS IAM bouwsteen verder is ontwikkeld en er een enkel koppelvlak is voor zowel ADFS als OpenAm komt ook eHerkenning beschikbaar binnen Confluence en Jira.
Voor Confluence en Jira is authenticatie middels SAML ingericht.
Monitoring
In dit hoofdstuk wordt het doel van elk type monitoring beschreven. Op dit moment is onduidelijk hoe monitoring van het beoogde platform compliant gemaakt zal worden.h2.Security
Confluence en Jira hebben geen aansluiting met het SOC/SIEM platform.
Infra
De huidige tool wordt op extern gemanagede servers geïnstalleerd. De managed servers worden door externe leverancier tot aan het OS of Database beheerd en gemonitord.
Basis monitoring bestaat uit het CPU-, Geheugen-, Schijfruimtegebruik op basis van thresholds naast een check of de server en database in de lucht zijn. Er wordt geen gebruik gemaakt van Splunk. Confluence & Jira hebben op- en afschalen als standaard functionaliteit binnen het platform.
IV Tooling Technisch Beheer
Om proactief en kwaliteit gericht te werken is een applicatie specifieke monitor tool nodig, voor het Confluence en Jira wordt dit gerealiseerd vanuit en monitoring dashboard in de webbrowser van de applicatie: https://jira-software.status.atlassian.com/ of https://rws-jira.prepend.net/plugins/servlet/troubleshooting/view/Blocked active content: img. Het totale doel van de monitoring is om de performance, beschikbaarheid, kwaliteit en het gebruik van de omgeving inzichtelijk te maken en proactief te beheren.
Management rapportage
Management rapportage is standaard onderdeel van het Confluence en Jira portaal.
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/194876146/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/194876146/page.storage.xhtml
- Access
- Committed snapshot only