On this page
Dienstbeschrijving
De dienst Workloadmigratie faciliteert het verplaatsen van workloads tussen verschillende platformen (bijv. van virtualisatieplatformen naar OpenShift Virtualization, tussen Kubernetes‑clusters, of tussen datacenters/sites). De dienst levert discovery & assessment, migratie‑runbooks, tooling, georkestreerde cutovers met minimale downtime, en volledige audit/evidence.
Doel en scope
In scope: inventarisatie en afhankelijkheidsanalyse, geschiktheidscontroles, datakopie/sync (cold/warm), netwerk‑ en storage‑mapping, geautomatiseerde cutovers, validatie/rollback, rapportage en integraties met IAM/CMDB/ITSM/SIEM/GitOps.
Niet in scope: herbouw van applicatiecode, functionele re‑engineering, en database‑schema‑migraties (wel coördinatie in change‑plan).
Waardepropositie
Beheerst & voorspelbaar: standaard patronen, duidelijke RTO/RPO en herhaalbare stappen.
Lage impact: warm‑migraties waar mogelijk; vensters afgestemd op de bedrijfsvoering.
Veilig & aantoonbaar conform: versleuteling, gesigneerde artefacten en volledige audittrail.
Hybride & schaalbaar: geschikt voor DC/edge/cloud, multi‑cluster en gefaseerde waves.
Dienstonderdelen
Discovery & assessment: inventaris, afhankelijkheden, sizing en wave‑planning.
Tooling: Migration Toolkit for Virtualization (MTV) voor VM→OpenShift Virtualization; (optioneel) aanvullende tools voor K8s‑naar‑K8s.
Datakopie & sync: cold/warm kopie, bandbreedte‑sturing, compressie en checksums.
Cutover & validatie: georkestreerde omschakeling met pre/post‑checks en rollbackpad.
Observability & rapportage: dashboards voortgang/succesratio, fouten, doorlooptijd en evidence.
Servicelevels (richtwaarden)
| Kenmerk | Richtwaarde |
|---|---|
| Succesratio eerste migratie‑run | ≥ 95% |
| Cutover‑downtime (standaard VM) | ≤ 15 min (bij warm‑migratie, indien haalbaar) |
| Detectie van blocking afhankelijkheden | ≥ 98% in assessmentfase |
| Evidence & rapportage beschikbaar | ≤ 24 uur na cutover |
Functionele Specificaties
Onderstaande eisen beschrijven wat de dienst levert. AC = acceptatiecriteria.
Discovery & readiness
FS‑DISC‑001 Inventaris & afhankelijkheden
Eis: Geautomatiseerde inventarisatie (CPU/RAM/disk/NIC), OS/driver, netwerkendpoints en upstream/downstream afhankelijkheden.
AC: ≥ 98% van items herkend; onbekende afhankelijkheden gemarkeerd met actie.FS‑DISC‑002 Geschiktheidsmatrix
Eis: Readiness‑checks per workload (OS‑support, drivers, kernel, agents, storageclass/netwerkprofiel).
AC: Workloads krijgen ‘Go/Block/Needs‑Work’ met redenen; preflight blokkeert ‘Block’ tijdens uitvoering.FS‑DISC‑003 Wave‑planning
Eis: Clusteren van workloads in waves op basis van kritikaliteit, afhankelijkheden en vensters.
AC: Geen kruisende afhankelijkheden binnen een wave; canary‑wave verplicht voor elke serie.
Data, storage & netwerk
FS‑DATA‑001 Cold/warm datakopie
Eis: Ondersteuning voor cold (offline) en warm (replicatie) kopieën met checksums en throttling.
AC: Dataconsistentie bevestigd (hash‑match); bandbreedte binnen ingestelde limieten.FS‑STOR‑001 Storage‑mapping
Eis: Mapping naar doel‑storageclasses/volumetypes met IOPS/latency‑SLO’s.
AC: Post‑migratie IO‑tests binnen SLO; afwijkingen → rollback of tuningstap.FS‑NET‑001 Netwerk‑mapping
Eis: Mapping van VLAN/segment, IP/DNS, security‑policies en (indien nodig) egress/ingress‑aanpassingen.
AC: 0 onverwachte reachability‑fouten in smoke‑test; DNS‑switch binnen < 60 s.
Orkestratie & automatisering
FS‑AUT‑001 Runbooks & GitOps
Eis: Migratiestappen als code (AAP/GitOps) met pre/post‑checks, gates en logging.
AC: Elke stap herleidbaar tot commit SHA; failed step → automatische stop met hersteladvies.FS‑AUT‑002 Change/CMDB‑koppeling
Eis: Automatische change‑records, CI‑updates (bron/doel), en evidence‑artefacten.
AC: CI bijgewerkt ≤ 24 uur; change sluit na validatie.
Validatie, acceptatie & rollback
FS‑VAL‑001 Functionele smoke‑tests
Eis: Gestandaardiseerde tests (health endpoints, login, top 5 transacties) per workload.
AC: 100% geslaagd vóór ‘go live’; bij falen automatische rollback.FS‑VAL‑002 Prestatie‑validatie
Eis: Vergelijkbare of betere P95 latency/throughput; duidelijke SLO’s per workload.
AC: P95 binnen ±10% van baseline of expliciete acceptatie.FS‑RBK‑001 Rollback & herhaalbaarheid
Eis: Gecontroleerde rollback naar bronplatform; herhaalbare retry met behouden evidence.
AC: Tweede run succesratio ≥ 99% voor herstelbare fouten.
Beveiliging & compliance
FS‑SEC‑001 Versleuteling & vertrouwelijkheid
Eis: Versleutelde transportpaden en versleutelde tijdelijke opslag (indien gebruikt).
AC: 0 onvercijferde kopieën; keys/certs beheerd via KMS/PKI.FS‑SEC‑002 Audit & forensics
Eis: Onveranderbare auditlog (wie/wat/wanneer/waarom) en export naar SIEM.
AC: Retentie ≥ 13 maanden; volledige trace reproduceerbaar.
MTV‑specifieke eisen (VM → OpenShift Virtualization)
FS‑MTV‑001 Bronsystemen & discovery
Eis: MTV leest inventaris uit ondersteunde hypervisor‑bronnen (bijv. vCenter) en bouwt migratie‑plannen.
AC: 100% van geselecteerde VM’s zichtbaar met kern‑metadata (vCPU/RAM/disk/net).FS‑MTV‑002 Warm‑migratie & cutover
Eis: Ondersteuning voor warm‑replicatie met korte cutover en automatische resync vóór omschakeling.
AC: Cutover‑downtime ≤ 15 min voor standaard workload; afwijkingen vooraf goedgekeurd.FS‑MTV‑003 Storage/Network mapping naar OCP Virt
Eis: Mapping naar DataVolumes/StorageClasses en netwerkinterfaces (virtio) met guest‑agent ondersteuning.
AC: Post‑migratie detecteert guest‑agent IP/hostname; IO/net‑benchmarks binnen SLO.FS‑MTV‑004 Hooks & automatisering
Eis: Pre/post‑migratie hooks (scripts/AAP) voor services, quiesce en validaties.
AC: Hooks loggen evidence; falen → automatische stop/rollback.FS‑MTV‑005 Concurrency & waves
Eis: Beperking van gelijktijdige migraties per cluster/storage om impact te minimaliseren.
AC: Geen SLO‑overtredingen door te hoge paralleliteit; drempels instelbaar.
Edge/disconnected
FS‑EDGE‑001 Beperkte WAN‑modus
Eis: Throttling, compressie en resume‑capabilities; staging via lokale mirrors waar mogelijk.
AC: Geen dataverlies bij 48 uur WAN‑uitval; veilige resync na herstel.
Roadmaps
Mijlpaal 1
MTV‑pilot voor VM→OpenShift Virtualization (DC‑clusters): discovery, cold‑migraties en eerste warm‑migraties met canary‑workloads.
Standaardisatie van storage/network‑mappings en smoke‑/prestatie‑tests; dashboards voor voortgang/succesratio.
Mijlpaal 2
Productie‑migraties op schaal met warm‑replicatie; integratie met AAP/GitOps voor runbooks en evidence‑opslag.
Uitrol naar extra sites en (waar ondersteund) aanvullende bronsystemen; wave‑planning geautomatiseerd.
Mijlpaal 3
Fleet‑brede migratiefabriek: parallelle waves, automatische cutover‑vensters en FinOps‑inzichten (oude platformen uitfaseren).
Lessons learned naar ‘golden paths’; uitbreiding naar K8s‑naar‑K8s patronen (optioneel) met aparte tooling.
Mijlpaal 4
Volwassenheidsfase: self‑healing migratiepijplijn, voorspellende planning (capaciteit/bandbreedte) en standaard evidence‑pakketten voor auditors.
Referentie‑architecturen en ondersteuning voor (waar toegestaan) andere overheden.
SAK | Waarom van toepassing (kort) | ABB-Workloadmigratie referentie (FS) |
|---|---|---|
Identity & Access Management v1.1 | RBAC/SSO op migratietooling en change-flows; traceerbare acties. | FS-AUT-001, FS-AUT-002, FS-SEC-002 |
Remote Access Management v1.0 | Veilige beheer-toegang (MFA/PAM) tot bron/doel (vCenter/K8s) en pipelines. | FS-SEC-001, FS-SEC-002 |
Cryptografie Management v1.1 | Versleuteling in transport en van tijdelijke kopieën; sleutelbeheer via PKI/KMS. | FS-SEC-001 |
Secure Software & System Lifecycle v1.0 | Runbooks as code (AAP/GitOps), four-eyes, gecontroleerde gates/rollback. | FS-AUT-001, FS-AUT-002, FS-RBK-001 |
Technical Compliance Management v1.1 | Aantoonbare evidence/rapportage van migratiestappen en resultaten. | FS-SEC-002, FS-AUT-002 |
Security Monitoring v1.1 | Export van migratie-events/logs naar SIEM; forensics bij issues. | FS-SEC-002 |
Data Protection & Privacy v1.1 | Minimale data-exposure; encryptie en gecontroleerde retentie van artefacten. | FS-SEC-001, FS-SEC-002 |
Disaster Recovery v1.1 | Gecontroleerde rollback en herhaalbare retry met bewijs. | FS-RBK-001 |
Isolatie v1.1 | Netwerk-/security-mapping (VLAN, policies, egress/ingress) voor veilige cutovers. | FS-NET-001 |
MK-koppelvlakken v1.1 | Integraties met CMDB/ITSM/SIEM/GitOps; automatische CI-updates en changes. | FS-AUT-002, FS-SEC-002, FS-AUT-001 |
Change & Release Management v1.0 | Waves/canary, vensters en gecontroleerde cutover-processen. | FS-DISC-003, FS-AUT-001, FS-AUT-002 |
Capacity & Performance Management v1.0 | Beperking van parallelle migraties en performance-validatie na cutover. | FS-MTV-005, FS-VAL-002 |
Configuration Management v1.0 | Inventaris & mapping naar doelprofielen (storageclass/netwerk/VM-template). | FS-DISC-001, FS-STOR-001, FS-NET-001 |
Risk Management v1.0 | Readiness/go-no-go via geschiktheidsmatrix; blokkades vóór uitvoering. | FS-DISC-002 |
Business Continuity v1.0 | Korte downtime door warm-replicatie en snelle DNS-/service-switch. | FS-MTV-002, FS-NET-001, SLA-tabel |
Edge/Disconnected v1.0 | Throttling, resume en lokale staging/mirrors voor beperkte WAN-scenario’s. | FS-EDGE-001 |
Landingslocaties
Waar de architectuuronderdelen landen binnen de infrastructuur, dit kan bijvoorbeeld een externe commerciële cloud zijn, een private cloud of een Rijkscloud. Hiervoor wordt de definitie in de ICT Strategie gebruikt.
Beschikbare SBBs
Een overzicht van de oplossingen die beschikbaar zijn vanuit dit ABB en de beschrijving van de diensten die daarmee worden geleverd. Vul dit in wanneer de SBBs bekend zijn.
Koppelvlakken
Interfaces en afhankelijkheden tussen verschillende architectuurelementen. Dit zijn bijvoorbeeld de protocollen die kunnen worden gebruikt door andere bouwblokken die gebruik maken van het ABB.
Afhankelijkheden
Beschrijving waar dit ABB van afhankelijk is of welke ABBs afhankelijk zijn van het ABB. Dit geldt ook voor de verschillende serviceketens. Geef dit aan met links naar de architectuur elementen.
EIRA Koppeling
Dit bouwblok is gekoppeld binnen de EIRA aan: Vul hier de EIRA koppeling in.
Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/194876883/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/194876883/page.storage.xhtml
- Access
- Committed snapshot only