Confluence workbench mirror

Technology layer3

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
2
Labels
0
Children
0
On this page
  1. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Fysiek ontwerp per omgeving
  2. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Fysiek Model –Greenplum Omgeving
  3. Network Overzicht
  4. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Netwerk
  5. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Load balancers
  6. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Wide Area Networks
  7. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Firewalls
  8. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Autorisatie en Authenticatie
  9. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Release deployments
  10. Unsupported Confluence macro: anchorUnsupported macro placeholder; source behavior is intentionally inert.No displayable parameters.Monitoring

Het fysieke ontwerp beschrijft de fysiek technische aspecten van de oplossing. Het geeft weer hoe de logische componenten beschreven in het logisch ontwerp technisch opgezet zijn en/of geplaatst worden op fysieke componenten/bouwstenen/nodes in de infrastructuur.

Fysiek ontwerp per omgeving

Fysiek Model –Greenplum Omgeving


Figuur 5: Fysiek model voor de Greenplum 7 omgeving


Network Overzicht

Deze paragraaf geeft een overzicht hoe de verschillende componenten van het ontwerp binnen het netwerk worden geplaatst.

Figuur 7: Netwerk overzicht voor Greenplum 7

Netwerk

Load balancers

Er worden geen load balancers gebruikt.

Wide Area Networks

Firewalls

Alle netwerken die tot hetzelfde VPN domein behoren worden als 'vertrouwd' beschouwd en kunnen systemen onderling vrij met elkaar communiceren. Connecties van buiten het VLAN moet één of meerdere firewalls passeren. De ontsluiting Greenplum master en etl server gaat via het datanetwerk int DATA2. Het int DATA2 netwerk behoeft geen firewall aanpassingen naar de OTAP applicatie server of andere databases.

Autorisatie en Authenticatie

Autorisatie en authenticatie gebeurt tegen de RWS Active Directory (Kerberos).

Release deployments

De updates worden via de command line uitgevoerd door de Greenplum platform beheerders.

Monitoring

Binnen het Security Information & Event Management(SIEM) platform (ten behoeve van het Security Operations Centre (SOC)) wordt alle log data vanuit alle domeinen en assets binnen Rijkswaterstaat verwerkt en beschikbaar gesteld voor de security analisten van het SOC. De security analisten zijn dan in staat om de systemen te monitoren op cyberincidenten/-aanvallen en daarbij het bijbehorende proces te beveiligen.
Om het platform volgens de BIR normen in te richten worden de applicatie logs volgens de SIEM (splunk) aansluitwaarden opgeleverd.

Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/206450370/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/206450370/page.storage.xhtml
Access
Committed snapshot only