Confluence workbench mirror

Non-Functionele Requirements3

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
1
Labels
0
Children
0
On this page
  1. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Beschikbaarheid
  2. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Capaciteit
  3. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Performance
  4. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Security.
  5. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Operationeel
  6. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Back-up en Recovery
  7. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Non Run-Time Requirements
  8. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Systeem beperkingen
  9. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Beperking vanuit de Business
  10. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Technische standaarden
  11. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Technische beperkingen

Dit hoofdstuk beschrijft de non-functionele requirements waaraan het system moet voldoen. Deze geven de randvoorwaarden aan waaraan het system moet voldoen, zoals de gevraagde service levels voor de systemen, de eigenschappen van het systeem en de beperkingen die waaraan het systeem (of delen van het systeem) moet voldoen.
De non-functionele requirements worden onderverdeeld in Service Level Requirements (Beschikbaarheid, capaciteit, performance, security, operational, Backup en Recovery), Non- run time requirements en system beperkingen.
Deze paragraaf beschrijft de voorwaarden waaraan de systemen aan moeten voldoen (beschikbaarheid,capaciteit, performance, security, operational en Back-up en Recovery).

Beschikbaarheid


ID

Essentieel

Titel

Omschrijving

Voldaan

BE-BD-01

Ja

Service Level Productie: standaard beschikbaar

Standaard beschikbaarheid.
Een standaard beschikbare omgeving moet voldoen aan de volgende requirements:

  • 95% Standaard beschikbaarheid
  • Enkelvoudige aansluiting

Ja

BE-BD-02

Ja

Service Level Non-productie: standaard beschikbaar

Standaard beschikbaarheid.
Een standaard beschikbare omgeving moet voldoen aan de volgende requirements:

  • 99,5% Standaard beschikbaarheid
  • Enkelvoudige aansluiting

Ja

BE-BD-03

Ja

Service Level Dual Datacenter(LMW)

Active - Active

Ja


Capaciteit

ID

Essentieel

Titel

Omschrijving

Voldaan

CA-BD-01

Ja

Greenplum, 8 segment hosts

Met de initiële afname (zie CA-GP-05) wordt verwacht dat dit afdoende is voor de gehele oplossing, de core licenties gelden voor de management nodes.

Ja

CA-BD-02

Ja

Greenplum, Geheugen: 512GB per segment host en master node

Met de initiële afname (zie CA-GP-05) wordt verwacht dat dit afdoende is voor de gehele oplossing

Ja

CA-BD-03

Ja

Geheugen: 1024GB per server

Met de initiële afname (zie CA-GP-05) wordt verwacht dat dit afdoende is voor de gehele oplossing

Ja

CA-BD-04

Ja

Pivotal BDS,
Operating Systeem partitie: totaal 256GB per node RAID 1

Met de initiële afname (zie CA-GP-05) wordt verwacht dat dit afdoende is voor de gehele oplossing per node

Ja

CA-BD-05

Ja

Opslag: 2x 400 Tb
Toename sensordata.

 

Ja

CA-BD-06

Ja

Transactie volumes: onbekend

Zal tijdens initieel gebruik gemeten worden om een baseline te creëren

Ja

Performance

ID

Essentieel

Titel

Omschrijving

Voldaan

Pe-BD-01

Ja

Alle segment nodes gelijke capaciteit geven als bouwblok

Om een goed gebalanceerd GreenPlum cluster te hebben dienen alle segment nodes de zelfde resources (CPU/MEM/disk) te krijgen.

Ja
Inregelen in de infra


Security.


ID

Essentieel

Titel

Omschrijving

Voldaan

SE-BD-01

Ja

Standaard security

De omgeving moet minimaal voldoen aan standaard RWS security eisen. Dit gebeurt door het "security by design" proces.

Ja
Standaard dienst.

SE-BD-02

Ja

BIO-Compliant

Wettelijk moet het platform aan de BIO eisen voldoen. Normen selectie wordt ingevuld en de eventuele exceptie procedure gevolgd.
Let op applicaties die gebruik maken van de platformen moeten voor de niet platform onderdelen en de eigen data nog het BIO proces doorlopen.

Tijdens implementatie inregelen.

SE-BD-03

Nee

Risico Reductie Overzicht

Het is goed om een risico reductie overzicht te hebben om de mitigatie van risico's te onderbouwen tot een aanvaardbaar rest risico.

Nee

SE-BD-04

Ja

Data security

  • Data moet geclassificeerd worden/zijn zodat data alleen uitgegeven kan worden op behoefte.
  • Het platform voorziet in data die ook gebruikt kunnen worden door derden. Het is noodzakelijk open data en besloten data gescheiden te houden.
  • Gevoelige data mag alleen aan geautoriseerde personen/instanties worden vrijgegeven.

Ja, zie OB-006

SE-BD-05

Ja

Toegang tot het platform/gegevens

  • Toegang tot de systemen moet gecontroleerd zijn
  • Rollen moeten gedefinieerd worden, in bv AD (role based access)

Ja
Toegang op basis van Kerberos (Active Directory).

SE-BD-06

Ja

Toegang tot het platform/gegevens

Security logging moet zijn ingeregeld

Ja, logging inregelen en koppelen aan SIEM (Splunk)



Operationeel

ID

Essentieel

Titel

Omschrijving

Voldaan

OP-BD-01

Ja

Geen aanvullende requirements

Volgt de RWS standaarden

Ja
Standaard dienst.


Back-up en Recovery

ID

Essentieel

Titel

Omschrijving

Voldaan

BR-BD-01

Ja

Alleen OS

Data Greenplum PROD uitsluiten van backup/restore.
Alleen het OS moet worden opgenomen in de standaard Snapshots en/of Backup/Restore voorziening. De overige data van greenplum PROD omgeving dient expliciet te worden uitgesloten van de standaard Snapshots en/of Backup/Restore voorziening.

Ja


Non Run-Time Requirements

ID

Essentieel

Titel

Omschrijving

Voldaan

NR-BD-01

Ja

Lifecycle management moet zijn ingeregeld

De systemen moeten voldoen aan de laatste (security) patches.

Ja
Standaard dienst.

NR-BD-02

Ja

Schaalbaarheid moet mogelijk zijn

De systeem moeten horizontaal en verticaal schaalbaar zijn

Ja, horizontaal schaalbaar dmv uitbreiding segment hosts

NR-BD-03

Ja

Disaster Recovery

Niet van toepassing voor standaard beschikbaarheid.

Ja

Systeem beperkingen

Beperking vanuit de Business

ID

Essentieel

Titel

Omschrijving

Voldaan

BUS-BD-01

Ja

Gekozen platform is Greenplum 7

Er is vanuit de business gekozen voor Greenplum 7 voor Data Suite

Ja

BUS-BD-02

Ja

GIS extensie is nodig

De CBIS applicatie heeft ook GEO informatie die in Greenplum opgeslagen dient te worden. Om dit mogelijk te maken moet de PostGIS extensie geïmplementeerd worden.

Ja, library implementeren op master

BUS-BD-03

Nee

R Data science package nodig voor Datalab

Om goed data analyses te maken heeft Greenplum een data science packages die het mogelijk maken om R of Python data science uit te voeren op de opgeslagen data. Het datalab gebruikt op dit moment de R package. Gebruik van puur R en Python is security technisch momenteel onmogelijk binnen het RWS netwerk?!

Nee, SAS oplossing aanwezig


Technische standaarden

ID

Essentieel

Titel

Omschrijving

Voldaan

TES-BD-01

Ja

Virtuele OTA & BM P in 2 zones/datacenters

Bare metals voor segment hosts P , rest is virtueel VM's voor OTA

Ja

Technische beperkingen

ID

Essentieel

Titel

Omschrijving

Voldaan

TEC-BD-01

Ja

Gebruik Standaard Building Blocks

Er moet gebruik gemaakt worden van de standard infra building blocks en/of diensten.

Ja, nieuwe hardware bouwsteen voor Greenplum afgesproken


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/206450365/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/206450365/page.storage.xhtml
Access
Committed snapshot only