On this page
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.SBB-AMO-01 – Architectuur Modellering & Ontwerp
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Architectuur Overzicht
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.IT System Level
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Data classificatie
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.System Context Diagram
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.System Context
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Externe Entiteiten van AMO
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp beslissingen
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.AMO-001: Uitrol model voor de nieuwe omgeving
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-AMO-002: IAM voor de oplossing
- Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Ontwerp besluit OB-AMO-003: Gegevensbeveiliging middels versleuteling
Dit hoofdstuk beschrijft de grote lijnen (het high level design) voor het AMO van RWS. Het geeft de toekomstige situatie weer en beschrijft de besluiten die tot de aangegeven oplossing hebben geleid.
SBB-AMO-01 – Architectuur Modellering & Ontwerp
Architectuur Overzicht
IT System Level
Het architectuur overzicht in het volgende figuur geeft een illustratie van de hoofdlijnen van de voorgestelde oplossing en bevat een overzicht van de belangrijkste bouwcomponenten. Aantallen van servers, etc. zijn in dit overzicht niet weergeven. Het geeft de essentie van de oplossing weer.
Figuur 1: Architectuur overzicht voor AMO
Belangrijkste componenten
Deze paragraaf beschrijft de belangrijkste architectuur componenten op system niveau:
- Complete oplossing in lokaal datacenter;
- Oplossing wordt voor gebruiker in browser aangeboden, met controle over patching dankzij de Datacenter versie.
Data classificatie
System Context Diagram
Het system context diagram geeft het totale systeem weer als één entiteit en geeft de verbindingen naar externe entiteiten weer. Dit is met name relevant als koppelingen met actoren of systemen nader gedetailleerd moeten worden. In hoofdstuk 4.1.2.1 staat het figuur en in hoofdstuk 4.1.2.2 de beschrijving van de actoren en systemen.
System Context
Figuur 2: System Context voor AMO
Externe Entiteiten van AMO
Deze paragraaf beschrijft de karakteristieken van de boven aangegeven koppelingen.
IAM
Beschrijving |
Identity and Access Management |
Type |
SAML |
Functie |
|
Eigenaar |
BOS (eHerkenning, Webportaal), Infra (Active Directory) |
Aantal gebruikers |
Onbekend |
Aantal transacties |
Onbekend |
Frequentie van de transacties |
Onbekend |
Hoeveelheid data |
Onbekend |
Toegepaste security |
Onbekend in hoeverre Service account gebruikt wordt |
Beschrijving |
Mail service |
Type |
SMTP |
Functie |
Geautomatiseerd versturen van mails via de applicatie naar gebruikers |
Eigenaar |
Infra |
Aantal gebruikers |
Onbekend |
Aantal transacties |
Onbekend |
Frequentie van de transacties |
Onbekend |
Hoeveelheid data |
Onbekend |
Toegepaste security |
Onbekend |
Datacenter
Beschrijving |
Locale datacenter DC1.5 |
Type |
Datacenter |
Functie |
|
Eigenaar |
Infra |
Aantal gebruikers |
Onbekend |
Aantal transacties |
Onbekend |
Frequentie van de transacties |
Onbekend |
Hoeveelheid data |
Onbekend |
Toegepaste security |
Standaard functionaliteit |
beheerder
Beschrijving (Rol) |
Personen met de rol voor Functioneel onderhoud via tool management console |
Taken |
Functioneel onderhoud via applicatie interface waar onder:
|
Type |
HTTPS voor functioneel onderhoud |
Eigenaar |
IV Tooling |
Aantal gebruikers |
Onbekend |
Aantal transacties |
Onbekend |
Frequentie van de transacties |
Onbekend |
Hoeveelheid data |
Onbekend |
Toegepaste security |
Active Directory groepen |
Frequentie van de transacties |
Onbekend |
Hoeveelheid data |
Onbekend |
Toegepaste security |
Active Directory groepen Externe leverancier verzorgt dit |
Gebruiker
Beschrijving (Rol) |
Personen met de rol om de applicatie te gebruiken voor modellering en ontwerp |
Taken |
maken van rapportages tbv licency compliancy |
Type |
Ontwerp |
Eigenaar |
Heel RWS |
Aantal gebruikers |
60Klopt dit? |
Aantal transacties |
Onbekend |
Frequentie van de transacties |
Onbekend |
Hoeveelheid data |
Onbekend |
Toegepaste security |
Active Directory groepen |
Ontwerp beslissingen
Referentie tabel: Ontwerp besluiten
Unsupported Confluence link: Ontwerp besluit OB-AMO-001: Uitrol model voor de nieuwe omgeving
Unsupported Confluence link: Ontwerp besluit OB-AMO-002: IAM voor de oplossing
Unsupported Confluence link: Ontwerp besluit OB-AMO-003: Gegevensbeveiliging middels versleuteling
Ontwerp besluit OB-AMO-001: Uitrol model voor de nieuwe omgeving
ID |
AMO-001 |
Aandachtsgebied |
Strategisch & operationeel |
|
Status |
Genomen |
Onderwerp |
Hosting deployment model |
|
Ontwerp besluit |
Hosting model blijft datacenter |
|
|
|
Probleem Omschrijving |
Wat is de beste manier om Enterprise Architect te gebruiken. |
|
|
|
Aannames |
De oplossing kan BIO compliant gemaakt worden. |
|
|
|
Motivatie |
Veiligheid, continuering van wat al staat, regie over patch management |
|
|
|
Opties |
|
|
|
|
Onderbouwing genomen besluit |
Optie 1 is gekozen |
|
|
|
Gevolgen besluit |
Zowel oplossing als hosting wordt beheerd vanuit lokale datacenter, zodat de beheerlast hetzelfde blijft wat betreft servers, patching, etc. |
|
|
|
Afgeleide requirements |
Geen |
|
|
|
Gerelateerde OB's |
Geen |
|
|
Ontwerp besluit OB-AMO-002: IAM voor de oplossing
ID |
AMO-002 |
Aandachtsgebied |
Strategisch & operationeel |
|
Status |
Genomen |
Onderwerp |
Identiteit & Authenticatie Management |
|
Ontwerp besluit |
Genomen |
|
|
|
Probleem Omschrijving |
Wat is de best passende manier om gebruikers te laten authenticeren met Enterprise Architect. |
|
|
|
Aannames |
De oplossing kan gekoppeld worden aan de hieronder voorgestelde opties. |
|
|
|
Motivatie |
Regulatie van toegang tot de oplossing en compliancy met RWS richtlijnen |
|
|
|
Opties |
|
|
|
|
Onderbouwing genomen besluit |
Op dit moment authenticatie plaats via de SAML van RWS. SAML wordt mogelijk gemaakt via Microsoft Identity Provider gekoppeld aan het RWS AD. |
|
|
|
Gevolgen besluit |
Hiermee is de oplossing compliant met de richtlijnen van RWS voor IAM. |
|
|
|
Afgeleide requirements |
Geen |
|
|
|
Gerelateerde OB's |
Geen |
|
|
|
Ontwerp besluit OB-AMO-003: Gegevensbeveiliging middels versleuteling
ID |
AMO-003 |
Aandachtsgebied |
Strategisch & operationeel |
|
Status |
Genomen |
Onderwerp |
Data encryptie |
|
Ontwerp besluit |
Gesloten |
|
|
|
Probleem Omschrijving |
Op dit moment biedt de applicatie de optie om data die opgeslagen en verwerkt wordt in de oplossing te encrypten met encryptie sleutel van de leverancier. Dit geldt voor zowel 'data in rust', dat wil zeggen opgeslagen data, als 'data in-transit', dat wil zeggen die van A naar B verplaatst wordt. De data kan niet versleuteld worden met een Rijkswaterstaat beheerde encryptie sleutel. |
|
|
|
Aannames |
TLS versie 1.3 en hoger via beveilige verbinding (HTTPS) tussen de on-premises beacons en de SaaS oplossing is mogelijk. |
|
|
|
Motivatie |
Veiligheid, beperken van kwetsbaarheden en voldoen aan richtlijnen |
|
|
|
Opties |
|
|
|
|
Onderbouwing genomen besluit |
n.t.b. |
|
|
|
Gevolgen besluit |
Geen |
|
|
|
Afgeleide requirements |
Geen |
|
|
|
Gerelateerde OB's |
Geen |
|
|
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/194876165/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/194876165/page.storage.xhtml
- Access
- Committed snapshot only