On this page
Dienstbeschrijving
Dit bouwblok levert een centraal, betrouwbaar configuratie- en inventarisplatform voor datacenter- en netwerkassets. Het consolideert documentatie en live-relaties (rack↔device↔poort↔kabel↔circuit↔VLAN↔IP) en ontsluit data via UI en API naar CMDB, GitOps en AAP/Ansible-automatisering. Het borgt consistentie, compliance (BIO/CIS/AVG), traceerbaarheid en versnelt changes.
Functionele Specificaties
Core datamodel & relaties
FS-CORE-001 Sites & ruimtes — Eis: Modelleren van sites, locaties, ruimtes/row/rack-posities. AC: 100% racks krijgen geldige site/positie; visualisatie beschikbaar.
FS-CORE-002 Racks & U-mapping — Eis: 19” racks (42U/48U), U-posities, gewicht/diepte. AC: Device-plaatsing valideert U/clearance; conflicts = 0.
FS-CORE-003 Devices & modules — Eis: Types/roles, slot/line-cards, PSU’s, serials. AC: Verplichte velden compleet (≥ 98%); uniqueness-checks slagen.
FS-CORE-004 Bekabeling/links — Eis: Patchpanelen, front/back, fiber/koper, link-trace end-to-end. AC: Link-trace zonder breuk; OTDR/Fluke ref koppelbaar.
FS-CORE-005 Circuits & VLAN/VRF — Eis: Circuits met providers, VLAN/VRF/tenants; L2/L3 associaties. AC: Consistente bindings (no orphans).
IPAM & adresplan
FS-IPAM-001 Prefixbeheer — Eis: IPv4/IPv6, aggregatie/splitsing, overlappende ruimte per tenant. AC:Overlap-policy enforced; RIR-/documentatievelden gevuld.
FS-IPAM-002 Toewijzing & reservering — Eis: IP-allocatie, status (used/reserved/available), PTR/A-refs optioneel. AC: Allocatie-conflicts = 0; export/rapport OK.
FS-IPAM-003 VRF/DNS-koppeling — Eis: VRF/tenant-scoping, DNS-hooks. AC: PTR/A sync-events gelogd (indien gekoppeld).
Workflow, RBAC & audit
FS-GOV-001 RBAC/SSO — Eis: SSO-integratie, rollen per domein (view/edit/admin), tenant-scheiding. AC:100% admin-acties gelogd; periodieke recertificatie.
FS-GOV-002 Change-flows — Eis: Draft→review→approve→apply met four-eyes; templates. AC: Geen PRD-wijziging zonder reviewlog; exception met eigenaar/einddatum.
FS-GOV-003 Audit/evidence — Eis: Onveranderbare audit (wie/wat/wanneer/waarom), export naar SIEM. AC:Retentie ≥ 13 mnd; volledige trace reproduceerbaar.
Integraties & automatisering
FS-INT-001 CMDB/ITSM — Eis: Sync van CIs/relaties en change-records. AC: CI bijgewerkt ≤ 24 uur; diffs zichtbaar.
FS-INT-002 GitOps/Argo — Eis: Export van gewenste staat (YAML) naar repos; app-of-apps patroon. AC:Drift detect ≤ 5 min downstream.
FS-INT-003 Ansible/AAP — Eis: API/webhook-triggers voor runbooks (provisioning/patch/labeling). AC: Elke run herleidbaar tot commit SHA.
FS-INT-004 DCIM/NMS — Eis: Import van sensordata/inventaris (SNMP/Redfish) als verrijking. AC:Matchingrate ≥ 95% op serial/MAC.
Kwaliteit, rapportage & observability
FS-QOS-001 Datakwaliteit-regels — Eis: Validators (mandatory fields, uniqueness, regex). AC: DQ-score ≥ 98% kritieke objecten.
FS-QOS-002 Capaciteit & impact — Eis: Rapporten (rack-U, power, poortbezetting, IP-utilisatie). AC:Rapporten maandelijks/adhoc; export CSV/Parquet.
FS-OBS-001 Telemetrie — Eis: API/DB latency, webhook success, error-rates; dashboards + alerts. AC: MTTD < 5 min; retentie ≥ 13 mnd.
Security & privacy
FS-SEC-001 TLS/PKI & secrets — Eis: TLS 1.2+, encryptie at-rest, secrets via KMS/Vault. AC: 0 plaintext secrets; cert-rotatie ≥ 30 d waarschuwing.
FS-SEC-002 Toegang & least-privilege — Eis: Minimaal benodigde rechten per rol/tenant. AC: Toegangstests slagen; policy-exceptions gelogd.
FS-SEC-003 Supply chain — Eis: Gesigneerde images/plug-ins; SBOM/attestaties. AC: Ongetekende artefacten geweigerd.
Betrouwbaarheid, edge & herstel
FS-REL-001 HA & backup — Eis: HA-deployment + back-ups; DR-runbook. AC: DR-test ≥ 99% succes; RPO ≤ 5 min (metadata).
FS-EDGE-001 Disconnected modus — Eis: Offline staging/queues, veilige resync. AC: Geen dataverlies bij 48 u offline; resync ≤ 15 min.
FS-MIG-001 Import/migratie — Eis: Bulk-import (CSV/JSON/API) met validatie en rollback. AC: ≥ 99% records succesvol; mislukte batch herhaalbaar.
Roadmaps
Mijlpaal 1 (Baseline NetBox): Core model (sites/racks/devices/ports), IPAM/VRF/VLAN, SSO/RBAC, audit, basis-CMDB sync, CSV-bulk import, dashboards voor DQ/capaciteit.
Mijlpaal 2 (Automatisering): Webhooks→AAP runbooks (provisioning/labeling), GitOps-exports, validatieregels, SIEM-export, rapportage-catalogus.
Mijlpaal 3 (Verrijking & schaal): Redfish/SNMP import, circuits/provider-beheer, multi-tenant scheiding, plugin-ecosysteem (DCIM visual, GraphQL).
Mijlpaal 4 (Volwassenheid): Self-healing datakwaliteit (auto-fix-suggesties), impactsimulaties, predictive capaciteit, federatieve profielen (waar toegestaan).
SAK | Waarom van toepassing (kort) | ABB-DCM/DCIM referentie (FS) |
|---|---|---|
Identity & Access Management v1.1 | SSO/RBAC, least-privilege, admin-audit. | FS-GOV-001, FS-SEC-002 |
Change & CMDB v1.1 | Sync CIs/relaties, change-sporen, evidence. | FS-INT-001, FS-GOV-003 |
Technical Compliance Management v1.1 | DQ-regels, validators, policy-gates. | FS-QOS-001, FS-GOV-002 |
Security Monitoring v1.1 | SIEM-export van audit/changes/errors. | FS-GOV-003, FS-OBS-001 |
Content Security Management v1.1 | Secrets-hygiëne, TLS/PKI, dataminimalisatie. | FS-SEC-001 |
Disaster Recovery v1.1 | Back-up/restore, DR-oefeningen en RPO. | FS-REL-001 |
Network & Connectivity Governance v1.0 | Consistente circuits/VLAN/VRF/links. | FS-CORE-004, FS-CORE-005 |
Automation & Orchestration v1.0 | Webhooks→AAP, GitOps-exports. | FS-INT-002, FS-INT-003 |
Privacy & Access Control v1.0 | Tenant-scheiding, rolgebaseerde zichtbaarheid. | FS-GOV-001 |
Audit & Evidence v1.0 | Onveranderbare audit en rapportage. | FS-GOV-003 |
Landingslocaties
Waar de architectuuronderdelen landen binnen de infrastructuur, dit kan bijvoorbeeld een externe commerciële cloud zijn, een private cloud of een Rijkscloud. Hiervoor wordt de definitie in de ICT Strategie gebruikt.
Beschikbare SBBs
Een overzicht van de oplossingen die beschikbaar zijn vanuit dit ABB en de beschrijving van de diensten die daarmee worden geleverd. Vul dit in wanneer de SBBs bekend zijn.
Koppelvlakken
Interfaces en afhankelijkheden tussen verschillende architectuurelementen. Dit zijn bijvoorbeeld de protocollen die kunnen worden gebruikt door andere bouwblokken die gebruik maken van het ABB.
Afhankelijkheden
Beschrijving waar dit ABB van afhankelijk is of welke ABBs afhankelijk zijn van het ABB. Dit geldt ook voor de verschillende serviceketens. Geef dit aan met links naar de architectuur elementen.
EIRA Koppeling
Dit bouwblok is gekoppeld binnen de EIRA aan: Vul hier de EIRA koppeling in.
Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/206465663/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/206465663/page.storage.xhtml
- Access
- Committed snapshot only