Confluence workbench mirror

Logisch ontwerp2

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
1
Labels
0
Children
0
On this page
  1. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.SBB-AMO-01 – Architectuur Modellering & Ontwerp
  2. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Architectuur Overzicht
  3. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.IT System Level
  4. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Data classificatie
  5. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.System Context Diagram
  6. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.System Context
  7. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Externe Entiteiten van AMO
  8. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp beslissingen
  9. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.AMO-001: Uitrol model voor de nieuwe omgeving
  10. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-AMO-002: IAM voor de oplossing
  11. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-AMO-003: Gegevensbeveiliging middels versleuteling

Dit hoofdstuk beschrijft de grote lijnen (het high level design) voor het AMO van RWS. Het geeft de toekomstige situatie weer en beschrijft de besluiten die tot de aangegeven oplossing hebben geleid.

SBB-AMO-01 – Architectuur Modellering & Ontwerp

Architectuur Overzicht

IT System Level

Het architectuur overzicht in het volgende figuur geeft een illustratie van de hoofdlijnen van de voorgestelde oplossing en bevat een overzicht van de belangrijkste bouwcomponenten. Aantallen van servers, etc. zijn in dit overzicht niet weergeven. Het geeft de essentie van de oplossing weer.

Figuur 1: Architectuur overzicht voor AMO

Belangrijkste componenten

Deze paragraaf beschrijft de belangrijkste architectuur componenten op system niveau:

  • Complete oplossing in lokaal datacenter;
  • Oplossing wordt voor gebruiker in browser aangeboden, met controle over patching dankzij de Datacenter versie.

Data classificatie

System Context Diagram

Het system context diagram geeft het totale systeem weer als één entiteit en geeft de verbindingen naar externe entiteiten weer. Dit is met name relevant als koppelingen met actoren of systemen nader gedetailleerd moeten worden. In hoofdstuk 4.1.2.1 staat het figuur en in hoofdstuk 4.1.2.2 de beschrijving van de actoren en systemen.

System Context

Figuur 2: System Context voor AMO

Externe Entiteiten van AMO

Deze paragraaf beschrijft de karakteristieken van de boven aangegeven koppelingen.

IAM

Beschrijving

Identity and Access Management

Type

SAML

Functie

  • Authentiseren gebruikers
  • Autorisatie gebruikers
  • Gebruikers beheer
  • Security Groepen beheer

Eigenaar

BOS (eHerkenning, Webportaal), Infra (Active Directory)

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Onbekend in hoeverre Service account gebruikt wordt

Mail

Beschrijving

Mail service

Type

SMTP

Functie

Geautomatiseerd versturen van mails via de applicatie naar gebruikers

Eigenaar

Infra

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Onbekend

Datacenter

Beschrijving

Locale datacenter DC1.5

Type

Datacenter

Functie

  • Virtuele server hosting
  • Patching en onderhoud
  • Backup en restore
  • Security & monitoring

Eigenaar

Infra

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Standaard functionaliteit

beheerder

Beschrijving (Rol)

Personen met de rol voor Functioneel onderhoud via tool management console

Taken

Functioneel onderhoud via applicatie interface waar onder:

  • Gebruikersbeheer
  • Configureren omgeving
  • Monitoren omgeving
  • Support

Type

HTTPS voor functioneel onderhoud

Eigenaar

IV Tooling

Aantal gebruikers

Onbekend

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Active Directory groepen

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Active Directory groepen Externe leverancier verzorgt dit

Gebruiker

Beschrijving (Rol)

Personen met de rol om de applicatie te gebruiken voor modellering en ontwerp

Taken

maken van rapportages tbv licency compliancy

Type

Ontwerp

Eigenaar

Heel RWS

Aantal gebruikers

60Klopt dit?

Aantal transacties

Onbekend

Frequentie van de transacties

Onbekend

Hoeveelheid data

Onbekend

Toegepaste security

Active Directory groepen


Ontwerp beslissingen

Referentie tabel: Ontwerp besluiten
Unsupported Confluence link: Ontwerp besluit OB-AMO-001: Uitrol model voor de nieuwe omgeving
Unsupported Confluence link: Ontwerp besluit OB-AMO-002: IAM voor de oplossing
Unsupported Confluence link: Ontwerp besluit OB-AMO-003: Gegevensbeveiliging middels versleuteling

Ontwerp besluit OB-AMO-001: Uitrol model voor de nieuwe omgeving

ID

AMO-001

Aandachtsgebied

Strategisch & operationeel

 

Status

Genomen

Onderwerp

Hosting deployment model

 

Ontwerp besluit

Hosting model blijft datacenter

 

 

Probleem Omschrijving

Wat is de beste manier om Enterprise Architect te gebruiken.

 

 

Aannames

De oplossing kan BIO compliant gemaakt worden.
RWS kan een eigen authenticatie middel koppelen aan de oplossing.

 

 

Motivatie

Veiligheid, continuering van wat al staat, regie over patch management

 

 

Opties

  1. Blijf on-premises met de Datacenter oplossing
  2. Ga naar de Datacenter oplossing als SaaS in public cloud
  3. Ga naar de SaaS oplossing in public cloud

 

 

Onderbouwing genomen besluit

Optie 1 is gekozen
Met de datacenter kan zelf regie behouden worden over versionering, features en upgrade momenten. De oplossing is eenvoudig benaderbaar vanaf het intranet dankzij web sockets en kan via thick clients gebruikt worden.

 

 

Gevolgen besluit

Zowel oplossing als hosting wordt beheerd vanuit lokale datacenter, zodat de beheerlast hetzelfde blijft wat betreft servers, patching, etc.

 

 

Afgeleide requirements

Geen

 

 

Gerelateerde OB's

Geen

 

 


Ontwerp besluit OB-AMO-002: IAM voor de oplossing

ID

AMO-002

Aandachtsgebied

Strategisch & operationeel

Status

Genomen

Onderwerp

Identiteit & Authenticatie Management

Ontwerp besluit

Genomen

 

 

 

Probleem Omschrijving

Wat is de best passende manier om gebruikers te laten authenticeren met Enterprise Architect.

 

 

 

Aannames

De oplossing kan gekoppeld worden aan de hieronder voorgestelde opties.

 

 

 

Motivatie

Regulatie van toegang tot de oplossing en compliancy met RWS richtlijnen

 

 

 

Opties

  1. Eenvoudige authenticatie
  2. Multifactor authenticatie middels SAML van RWS
  3. Multifactor authenticatie middels Keycloak IAM van RWS

 

 

 

Onderbouwing genomen besluit

Op dit moment authenticatie plaats via de SAML van RWS. SAML wordt mogelijk gemaakt via Microsoft Identity Provider gekoppeld aan het RWS AD.

 

 

 

Gevolgen besluit

Hiermee is de oplossing compliant met de richtlijnen van RWS voor IAM.

 

 

 

Afgeleide requirements

Geen

 

 

 

Gerelateerde OB's

Geen

 

 

 

Ontwerp besluit OB-AMO-003: Gegevensbeveiliging middels versleuteling

ID

AMO-003

Aandachtsgebied

Strategisch & operationeel

 

Status

Genomen

Onderwerp

Data encryptie

 

Ontwerp besluit

Gesloten

 

 

Probleem Omschrijving

Op dit moment biedt de applicatie de optie om data die opgeslagen en verwerkt wordt in de oplossing te encrypten met encryptie sleutel van de leverancier. Dit geldt voor zowel 'data in rust', dat wil zeggen opgeslagen data, als 'data in-transit', dat wil zeggen die van A naar B verplaatst wordt. De data kan niet versleuteld worden met een Rijkswaterstaat beheerde encryptie sleutel.

 

 

Aannames

TLS versie 1.3 en hoger via beveilige verbinding (HTTPS) tussen de on-premises beacons en de SaaS oplossing is mogelijk.
Opgeslagen data kan worden versleuteld.
Idealiter kan opgeslagen data eveneens worden versleuteld met door RWS beheerde encryptie sleutel.

 

 

Motivatie

Veiligheid, beperken van kwetsbaarheden en voldoen aan richtlijnen

 

 

Opties

  1. Alle aannames wordt ingericht
  2. TLS en data encryptie wordt ingericht, door RWS beheerde key niet
  3. Enkel TLS lager dan v1.3 en data encryptie wordt ingericht

 

 

Onderbouwing genomen besluit

n.t.b.

 

 

Gevolgen besluit

Geen

 

 

Afgeleide requirements

Geen

 

 

Gerelateerde OB's

Geen

 

 


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/194876165/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/194876165/page.storage.xhtml
Access
Committed snapshot only