Confluence workbench mirror

ABB: 2.2.7 Workloadmigratie

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
ABB
Version
2
Labels
0
Children
0
On this page
  1. Dienstbeschrijving
  2. Doel en scope
  3. Waardepropositie
  4. Dienstonderdelen
  5. Servicelevels (richtwaarden)
  6. Functionele Specificaties
  7. Discovery & readiness
  8. Data, storage & netwerk
  9. Orkestratie & automatisering
  10. Validatie, acceptatie & rollback
  11. Beveiliging & compliance
  12. MTV‑specifieke eisen (VM → OpenShift Virtualization)

Dienstbeschrijving

De dienst Workloadmigratie faciliteert het verplaatsen van workloads tussen verschillende platformen (bijv. van virtualisatieplatformen naar OpenShift Virtualization, tussen Kubernetes‑clusters, of tussen datacenters/sites). De dienst levert discovery & assessment, migratie‑runbooks, tooling, georkestreerde cutovers met minimale downtime, en volledige audit/evidence.

Doel en scope

  • In scope: inventarisatie en afhankelijkheidsanalyse, geschiktheidscontroles, datakopie/sync (cold/warm), netwerk‑ en storage‑mapping, geautomatiseerde cutovers, validatie/rollback, rapportage en integraties met IAM/CMDB/ITSM/SIEM/GitOps.

  • Niet in scope: herbouw van applicatiecode, functionele re‑engineering, en database‑schema‑migraties (wel coördinatie in change‑plan).

Waardepropositie

  • Beheerst & voorspelbaar: standaard patronen, duidelijke RTO/RPO en herhaalbare stappen.

  • Lage impact: warm‑migraties waar mogelijk; vensters afgestemd op de bedrijfsvoering.

  • Veilig & aantoonbaar conform: versleuteling, gesigneerde artefacten en volledige audittrail.

  • Hybride & schaalbaar: geschikt voor DC/edge/cloud, multi‑cluster en gefaseerde waves.

Dienstonderdelen

  1. Discovery & assessment: inventaris, afhankelijkheden, sizing en wave‑planning.

  2. Tooling: Migration Toolkit for Virtualization (MTV) voor VM→OpenShift Virtualization; (optioneel) aanvullende tools voor K8s‑naar‑K8s.

  3. Datakopie & sync: cold/warm kopie, bandbreedte‑sturing, compressie en checksums.

  4. Cutover & validatie: georkestreerde omschakeling met pre/post‑checks en rollbackpad.

  5. Observability & rapportage: dashboards voortgang/succesratio, fouten, doorlooptijd en evidence.

Servicelevels (richtwaarden)

KenmerkRichtwaarde
Succesratio eerste migratie‑run≥ 95%
Cutover‑downtime (standaard VM)≤ 15 min (bij warm‑migratie, indien haalbaar)
Detectie van blocking afhankelijkheden≥ 98% in assessmentfase
Evidence & rapportage beschikbaar≤ 24 uur na cutover

Functionele Specificaties

Onderstaande eisen beschrijven wat de dienst levert. AC = acceptatiecriteria.

Discovery & readiness

  • FS‑DISC‑001 Inventaris & afhankelijkheden
    Eis: Geautomatiseerde inventarisatie (CPU/RAM/disk/NIC), OS/driver, netwerkendpoints en upstream/downstream afhankelijkheden.
    AC: ≥ 98% van items herkend; onbekende afhankelijkheden gemarkeerd met actie.

  • FS‑DISC‑002 Geschiktheidsmatrix
    Eis: Readiness‑checks per workload (OS‑support, drivers, kernel, agents, storageclass/netwerkprofiel).
    AC: Workloads krijgen ‘Go/Block/Needs‑Work’ met redenen; preflight blokkeert ‘Block’ tijdens uitvoering.

  • FS‑DISC‑003 Wave‑planning
    Eis: Clusteren van workloads in waves op basis van kritikaliteit, afhankelijkheden en vensters.
    AC: Geen kruisende afhankelijkheden binnen een wave; canary‑wave verplicht voor elke serie.

Data, storage & netwerk

  • FS‑DATA‑001 Cold/warm datakopie
    Eis: Ondersteuning voor cold (offline) en warm (replicatie) kopieën met checksums en throttling.
    AC: Dataconsistentie bevestigd (hash‑match); bandbreedte binnen ingestelde limieten.

  • FS‑STOR‑001 Storage‑mapping
    Eis: Mapping naar doel‑storageclasses/volumetypes met IOPS/latency‑SLO’s.
    AC: Post‑migratie IO‑tests binnen SLO; afwijkingen → rollback of tuningstap.

  • FS‑NET‑001 Netwerk‑mapping
    Eis: Mapping van VLAN/segment, IP/DNS, security‑policies en (indien nodig) egress/ingress‑aanpassingen.
    AC: 0 onverwachte reachability‑fouten in smoke‑test; DNS‑switch binnen < 60 s.

Orkestratie & automatisering

  • FS‑AUT‑001 Runbooks & GitOps
    Eis: Migratiestappen als code (AAP/GitOps) met pre/post‑checks, gates en logging.
    AC: Elke stap herleidbaar tot commit SHA; failed step → automatische stop met hersteladvies.

  • FS‑AUT‑002 Change/CMDB‑koppeling
    Eis: Automatische change‑records, CI‑updates (bron/doel), en evidence‑artefacten.
    AC: CI bijgewerkt ≤ 24 uur; change sluit na validatie.

Validatie, acceptatie & rollback

  • FS‑VAL‑001 Functionele smoke‑tests
    Eis: Gestandaardiseerde tests (health endpoints, login, top 5 transacties) per workload.
    AC: 100% geslaagd vóór ‘go live’; bij falen automatische rollback.

  • FS‑VAL‑002 Prestatie‑validatie
    Eis: Vergelijkbare of betere P95 latency/throughput; duidelijke SLO’s per workload.
    AC: P95 binnen ±10% van baseline of expliciete acceptatie.

  • FS‑RBK‑001 Rollback & herhaalbaarheid
    Eis: Gecontroleerde rollback naar bronplatform; herhaalbare retry met behouden evidence.
    AC: Tweede run succesratio ≥ 99% voor herstelbare fouten.

Beveiliging & compliance

  • FS‑SEC‑001 Versleuteling & vertrouwelijkheid
    Eis: Versleutelde transportpaden en versleutelde tijdelijke opslag (indien gebruikt).
    AC: 0 onvercijferde kopieën; keys/certs beheerd via KMS/PKI.

  • FS‑SEC‑002 Audit & forensics
    Eis: Onveranderbare auditlog (wie/wat/wanneer/waarom) en export naar SIEM.
    AC: Retentie ≥ 13 maanden; volledige trace reproduceerbaar.

MTV‑specifieke eisen (VM → OpenShift Virtualization)

  • FS‑MTV‑001 Bronsystemen & discovery
    Eis: MTV leest inventaris uit ondersteunde hypervisor‑bronnen (bijv. vCenter) en bouwt migratie‑plannen.
    AC: 100% van geselecteerde VM’s zichtbaar met kern‑metadata (vCPU/RAM/disk/net).

  • FS‑MTV‑002 Warm‑migratie & cutover
    Eis: Ondersteuning voor warm‑replicatie met korte cutover en automatische resync vóór omschakeling.
    AC: Cutover‑downtime ≤ 15 min voor standaard workload; afwijkingen vooraf goedgekeurd.

  • FS‑MTV‑003 Storage/Network mapping naar OCP Virt
    Eis: Mapping naar DataVolumes/StorageClasses en netwerkinterfaces (virtio) met guest‑agent ondersteuning.
    AC: Post‑migratie detecteert guest‑agent IP/hostname; IO/net‑benchmarks binnen SLO.

  • FS‑MTV‑004 Hooks & automatisering
    Eis: Pre/post‑migratie hooks (scripts/AAP) voor services, quiesce en validaties.
    AC: Hooks loggen evidence; falen → automatische stop/rollback.

  • FS‑MTV‑005 Concurrency & waves
    Eis: Beperking van gelijktijdige migraties per cluster/storage om impact te minimaliseren.
    AC: Geen SLO‑overtredingen door te hoge paralleliteit; drempels instelbaar.

Edge/disconnected

  • FS‑EDGE‑001 Beperkte WAN‑modus
    Eis: Throttling, compressie en resume‑capabilities; staging via lokale mirrors waar mogelijk.
    AC: Geen dataverlies bij 48 uur WAN‑uitval; veilige resync na herstel.

Roadmaps

Mijlpaal 1

  • MTV‑pilot voor VM→OpenShift Virtualization (DC‑clusters): discovery, cold‑migraties en eerste warm‑migraties met canary‑workloads.

  • Standaardisatie van storage/network‑mappings en smoke‑/prestatie‑tests; dashboards voor voortgang/succesratio.

Mijlpaal 2

  • Productie‑migraties op schaal met warm‑replicatie; integratie met AAP/GitOps voor runbooks en evidence‑opslag.

  • Uitrol naar extra sites en (waar ondersteund) aanvullende bronsystemen; wave‑planning geautomatiseerd.

Mijlpaal 3

  • Fleet‑brede migratiefabriek: parallelle waves, automatische cutover‑vensters en FinOps‑inzichten (oude platformen uitfaseren).

  • Lessons learned naar ‘golden paths’; uitbreiding naar K8s‑naar‑K8s patronen (optioneel) met aparte tooling.

Mijlpaal 4

  • Volwassenheidsfase: self‑healing migratiepijplijn, voorspellende planning (capaciteit/bandbreedte) en standaard evidence‑pakketten voor auditors.

  • Referentie‑architecturen en ondersteuning voor (waar toegestaan) andere overheden.

 

SAK

Waarom van toepassing (kort)

ABB-Workloadmigratie referentie (FS)

Identity & Access Management v1.1

RBAC/SSO op migratietooling en change-flows; traceerbare acties.

FS-AUT-001, FS-AUT-002, FS-SEC-002

Remote Access Management v1.0

Veilige beheer-toegang (MFA/PAM) tot bron/doel (vCenter/K8s) en pipelines.

FS-SEC-001, FS-SEC-002

Cryptografie Management v1.1

Versleuteling in transport en van tijdelijke kopieën; sleutelbeheer via PKI/KMS.

FS-SEC-001

Secure Software & System Lifecycle v1.0

Runbooks as code (AAP/GitOps), four-eyes, gecontroleerde gates/rollback.

FS-AUT-001, FS-AUT-002, FS-RBK-001

Technical Compliance Management v1.1

Aantoonbare evidence/rapportage van migratiestappen en resultaten.

FS-SEC-002, FS-AUT-002

Security Monitoring v1.1

Export van migratie-events/logs naar SIEM; forensics bij issues.

FS-SEC-002

Data Protection & Privacy v1.1

Minimale data-exposure; encryptie en gecontroleerde retentie van artefacten.

FS-SEC-001, FS-SEC-002

Disaster Recovery v1.1

Gecontroleerde rollback en herhaalbare retry met bewijs.

FS-RBK-001

Isolatie v1.1

Netwerk-/security-mapping (VLAN, policies, egress/ingress) voor veilige cutovers.

FS-NET-001

MK-koppelvlakken v1.1

Integraties met CMDB/ITSM/SIEM/GitOps; automatische CI-updates en changes.

FS-AUT-002, FS-SEC-002, FS-AUT-001

Change & Release Management v1.0

Waves/canary, vensters en gecontroleerde cutover-processen.

FS-DISC-003, FS-AUT-001, FS-AUT-002

Capacity & Performance Management v1.0

Beperking van parallelle migraties en performance-validatie na cutover.

FS-MTV-005, FS-VAL-002

Configuration Management v1.0

Inventaris & mapping naar doelprofielen (storageclass/netwerk/VM-template).

FS-DISC-001, FS-STOR-001, FS-NET-001

Risk Management v1.0

Readiness/go-no-go via geschiktheidsmatrix; blokkades vóór uitvoering.

FS-DISC-002

Business Continuity v1.0

Korte downtime door warm-replicatie en snelle DNS-/service-switch.

FS-MTV-002, FS-NET-001, SLA-tabel

Edge/Disconnected v1.0

Throttling, resume en lokale staging/mirrors voor beperkte WAN-scenario’s.

FS-EDGE-001


Landingslocaties

Waar de architectuuronderdelen landen binnen de infrastructuur, dit kan bijvoorbeeld een externe commerciële cloud zijn, een private cloud of een Rijkscloud. Hiervoor wordt de definitie in de ICT Strategie gebruikt.

Beschikbare SBBs 

Een overzicht van de oplossingen die beschikbaar zijn vanuit dit ABB en de beschrijving van de diensten die daarmee worden geleverd. Vul dit in wanneer de SBBs bekend zijn.

Koppelvlakken

Interfaces en afhankelijkheden tussen verschillende architectuurelementen. Dit zijn bijvoorbeeld de protocollen die kunnen worden gebruikt door andere bouwblokken die gebruik maken van het ABB.


Afhankelijkheden

Beschrijving waar dit ABB van afhankelijk is of welke ABBs afhankelijk zijn van het ABB. Dit geldt ook voor de verschillende serviceketens. Geef dit aan met links naar de architectuur elementen.

EIRA Koppeling

Dit bouwblok is gekoppeld binnen de EIRA aan: Vul hier de EIRA koppeling in.

Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/194876883/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/194876883/page.storage.xhtml
Access
Committed snapshot only