Confluence workbench mirror

ABB: 2.5.3 Datacenter Configuratie- & Inventarisbeheer (DCM/DCIM)

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
ABB
Version
3
Labels
0
Children
0
On this page
  1. Dienstbeschrijving
  2. Functionele Specificaties
  3. Landingslocaties
  4. Beschikbare SBBs
  5. Koppelvlakken
  6. Afhankelijkheden
  7. EIRA Koppeling

Dienstbeschrijving

Dit bouwblok levert een centraal, betrouwbaar configuratie- en inventarisplatform voor datacenter- en netwerkassets. Het consolideert documentatie en live-relaties (rack↔device↔poort↔kabel↔circuit↔VLAN↔IP) en ontsluit data via UI en API naar CMDB, GitOps en AAP/Ansible-automatisering. Het borgt consistentie, compliance (BIO/CIS/AVG), traceerbaarheid en versnelt changes.

Functionele Specificaties

Core datamodel & relaties

  • FS-CORE-001 Sites & ruimtesEis: Modelleren van sites, locaties, ruimtes/row/rack-posities. AC: 100% racks krijgen geldige site/positie; visualisatie beschikbaar.

  • FS-CORE-002 Racks & U-mappingEis: 19” racks (42U/48U), U-posities, gewicht/diepte. AC: Device-plaatsing valideert U/clearance; conflicts = 0.

  • FS-CORE-003 Devices & modulesEis: Types/roles, slot/line-cards, PSU’s, serials. AC: Verplichte velden compleet (≥ 98%); uniqueness-checks slagen.

  • FS-CORE-004 Bekabeling/linksEis: Patchpanelen, front/back, fiber/koper, link-trace end-to-end. AC: Link-trace zonder breuk; OTDR/Fluke ref koppelbaar.

  • FS-CORE-005 Circuits & VLAN/VRFEis: Circuits met providers, VLAN/VRF/tenants; L2/L3 associaties. AC: Consistente bindings (no orphans).

IPAM & adresplan

  • FS-IPAM-001 PrefixbeheerEis: IPv4/IPv6, aggregatie/splitsing, overlappende ruimte per tenant. AC:Overlap-policy enforced; RIR-/documentatievelden gevuld.

  • FS-IPAM-002 Toewijzing & reserveringEis: IP-allocatie, status (used/reserved/available), PTR/A-refs optioneel. AC: Allocatie-conflicts = 0; export/rapport OK.

  • FS-IPAM-003 VRF/DNS-koppelingEis: VRF/tenant-scoping, DNS-hooks. AC: PTR/A sync-events gelogd (indien gekoppeld).

Workflow, RBAC & audit

  • FS-GOV-001 RBAC/SSOEis: SSO-integratie, rollen per domein (view/edit/admin), tenant-scheiding. AC:100% admin-acties gelogd; periodieke recertificatie.

  • FS-GOV-002 Change-flowsEis: Draft→review→approve→apply met four-eyes; templates. AC: Geen PRD-wijziging zonder reviewlog; exception met eigenaar/einddatum.

  • FS-GOV-003 Audit/evidenceEis: Onveranderbare audit (wie/wat/wanneer/waarom), export naar SIEM. AC:Retentie ≥ 13 mnd; volledige trace reproduceerbaar.

Integraties & automatisering

  • FS-INT-001 CMDB/ITSMEis: Sync van CIs/relaties en change-records. AC: CI bijgewerkt ≤ 24 uur; diffs zichtbaar.

  • FS-INT-002 GitOps/ArgoEis: Export van gewenste staat (YAML) naar repos; app-of-apps patroon. AC:Drift detect ≤ 5 min downstream.

  • FS-INT-003 Ansible/AAPEis: API/webhook-triggers voor runbooks (provisioning/patch/labeling). AC: Elke run herleidbaar tot commit SHA.

  • FS-INT-004 DCIM/NMSEis: Import van sensordata/inventaris (SNMP/Redfish) als verrijking. AC:Matchingrate ≥ 95% op serial/MAC.

Kwaliteit, rapportage & observability

  • FS-QOS-001 Datakwaliteit-regelsEis: Validators (mandatory fields, uniqueness, regex). AC: DQ-score ≥ 98% kritieke objecten.

  • FS-QOS-002 Capaciteit & impactEis: Rapporten (rack-U, power, poortbezetting, IP-utilisatie). AC:Rapporten maandelijks/adhoc; export CSV/Parquet.

  • FS-OBS-001 TelemetrieEis: API/DB latency, webhook success, error-rates; dashboards + alerts. AC: MTTD < 5 min; retentie ≥ 13 mnd.

Security & privacy

  • FS-SEC-001 TLS/PKI & secretsEis: TLS 1.2+, encryptie at-rest, secrets via KMS/Vault. AC: 0 plaintext secrets; cert-rotatie ≥ 30 d waarschuwing.

  • FS-SEC-002 Toegang & least-privilegeEis: Minimaal benodigde rechten per rol/tenant. AC: Toegangstests slagen; policy-exceptions gelogd.

  • FS-SEC-003 Supply chainEis: Gesigneerde images/plug-ins; SBOM/attestaties. AC: Ongetekende artefacten geweigerd.

Betrouwbaarheid, edge & herstel

  • FS-REL-001 HA & backupEis: HA-deployment + back-ups; DR-runbook. AC: DR-test ≥ 99% succes; RPO ≤ 5 min (metadata).

  • FS-EDGE-001 Disconnected modusEis: Offline staging/queues, veilige resync. AC: Geen dataverlies bij 48 u offline; resync ≤ 15 min.

  • FS-MIG-001 Import/migratieEis: Bulk-import (CSV/JSON/API) met validatie en rollback. AC: ≥ 99% records succesvol; mislukte batch herhaalbaar.

Roadmaps

Mijlpaal 1 (Baseline NetBox): Core model (sites/racks/devices/ports), IPAM/VRF/VLAN, SSO/RBAC, audit, basis-CMDB sync, CSV-bulk import, dashboards voor DQ/capaciteit.

Mijlpaal 2 (Automatisering): Webhooks→AAP runbooks (provisioning/labeling), GitOps-exports, validatieregels, SIEM-export, rapportage-catalogus.

Mijlpaal 3 (Verrijking & schaal): Redfish/SNMP import, circuits/provider-beheer, multi-tenant scheiding, plugin-ecosysteem (DCIM visual, GraphQL).

Mijlpaal 4 (Volwassenheid): Self-healing datakwaliteit (auto-fix-suggesties), impactsimulaties, predictive capaciteit, federatieve profielen (waar toegestaan).


 

SAK

Waarom van toepassing (kort)

ABB-DCM/DCIM referentie (FS)

Identity & Access Management v1.1

SSO/RBAC, least-privilege, admin-audit.

FS-GOV-001, FS-SEC-002

Change & CMDB v1.1

Sync CIs/relaties, change-sporen, evidence.

FS-INT-001, FS-GOV-003

Technical Compliance Management v1.1

DQ-regels, validators, policy-gates.

FS-QOS-001, FS-GOV-002

Security Monitoring v1.1

SIEM-export van audit/changes/errors.

FS-GOV-003, FS-OBS-001

Content Security Management v1.1

Secrets-hygiëne, TLS/PKI, dataminimalisatie.

FS-SEC-001

Disaster Recovery v1.1

Back-up/restore, DR-oefeningen en RPO.

FS-REL-001

Network & Connectivity Governance v1.0

Consistente circuits/VLAN/VRF/links.

FS-CORE-004, FS-CORE-005

Automation & Orchestration v1.0

Webhooks→AAP, GitOps-exports.

FS-INT-002, FS-INT-003

Privacy & Access Control v1.0

Tenant-scheiding, rolgebaseerde zichtbaarheid.

FS-GOV-001

Audit & Evidence v1.0

Onveranderbare audit en rapportage.

FS-GOV-003


Landingslocaties

Waar de architectuuronderdelen landen binnen de infrastructuur, dit kan bijvoorbeeld een externe commerciële cloud zijn, een private cloud of een Rijkscloud. Hiervoor wordt de definitie in de ICT Strategie gebruikt.

Beschikbare SBBs 

Een overzicht van de oplossingen die beschikbaar zijn vanuit dit ABB en de beschrijving van de diensten die daarmee worden geleverd. Vul dit in wanneer de SBBs bekend zijn.

Koppelvlakken

Interfaces en afhankelijkheden tussen verschillende architectuurelementen. Dit zijn bijvoorbeeld de protocollen die kunnen worden gebruikt door andere bouwblokken die gebruik maken van het ABB.


Afhankelijkheden

Beschrijving waar dit ABB van afhankelijk is of welke ABBs afhankelijk zijn van het ABB. Dit geldt ook voor de verschillende serviceketens. Geef dit aan met links naar de architectuur elementen.

EIRA Koppeling

Dit bouwblok is gekoppeld binnen de EIRA aan: Vul hier de EIRA koppeling in.

Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/206465663/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/206465663/page.storage.xhtml
Access
Committed snapshot only