On this page
Dienstbeschrijving
Dit bouwblok levert centraal beleidsgedreven back-up, herstel en DR-orkestratie voor workloads in DC/edge/cloud. Het ondersteunt VM’s, databases, file/object-data en Kubernetes, biedt immutabele back-ups (WORM), air-gap opties, versleuteling en audit-evidence. DR-runbooks en periodieke hersteltests borgen dat RTO/RPO’s aantoonbaar worden gehaald.
Functionele Specificaties
Policies, SLA & retentie
FS-POL-001 Policy-as-code — Eis: Centrale policies (schema, retentie, tiers) per tier/tenant. AC: 100% workloads gekoppeld; exceptions met eigenaar/einddatum.
FS-POL-002 Retentie & legal hold — Eis: WORM/immutability, legal-hold, gelaagde retentie. AC:Onwijzigbare keten; wijziging alleen via geautoriseerde flow.
Bronnen & consistentie
FS-SRC-001 VM/phys — Eis: App-/crash-consistente snapshots (VSS/pre-/post-scripts). AC: Consistentie-checks slagen; herstel test ≥ 99%.
FS-SRC-002 Databases — Eis: Oracle/SQL-achtig, log shipping/journals waar relevant. AC: Point-in-time binnen policy; integriteitscheck OK.
FS-SRC-003 Files/NAS/Object — Eis: Incremental-forever/changed-blocks, ACL-preservatie. AC: ACL hersteld; dedupe/compressie gerapporteerd.
FS-SRC-004 Kubernetes — Eis: Namespaces/resources/PV via OADP/Velero/CSI; hooks voor secrets/CRD-mapping. AC: Restore naar doelcluster slaagt; drift ≤ 5 min na GitOps-reconcile.
Security & weerbaarheid
FS-SEC-001 Immutability & quorum — Eis: WORM, MFA-delete, admin-quorum, time-lock. AC:Delete/retentie-wijziging vereist quorum; auditlog compleet.
FS-SEC-002 Encryptie & KMS/PKI — Eis: TLS 1.2+, encryptie at-rest, key-rotatie. AC: 0 plaintext secrets; waarschuwing ≥ 30 d vóór expiratie.
FS-SEC-003 Ransomware/anomaly — Eis: Detectie op entropie/abnormale deltas, quarantine-flows. AC:Alert→ticket ≤ 5 min; false-positive < drempel.
DR-replicatie & orkestratie
FS-DR-001 Replicatie/air-gap — Eis: Sync/async replicatie Twin-DC; optionele offline/air-gap tier. AC: RPO binnen policy; replicatie-slaapstand getest.
FS-DR-002 Failover/failback — Eis: Runbooks (DNS, IP, scripts), geplande en ongeplande scenario’s. AC: DR-oefening ≥ 99% succes; rollbackpad gedocumenteerd.
FS-DR-003 Test-DR & sandbox — Eis: Geïsoleerde test-restores zonder verstoring. AC: Kwartaaltest per tier; evidence opgeslagen.
Herstel & granulariteit
FS-RST-001 Granular restore — Eis: File/object/item-level, bare-metal/VM restore, instant mount waar mogelijk. AC: P95 item-restore ≤ 15 min.
FS-RST-002 Orchestrated app-restore — Eis: Volgorde/afhankelijkheden, health-gates. AC: Post-checks green; SLO binnen band.
Observability, rapportage & FinOps
FS-OBS-001 Telemetrie & SIEM — Eis: Jobs, success/fail, anomalie-alerts, capaciteit. AC: MTTD < 5 min; retentie ≥ 13 mnd.
FS-FIN-001 Kosten/capaciteit — Eis: Verbruik per tenant/tier, growth-forecast, archive-tiering kostindicatie. AC: Maandrapport; afwijkingen >10% gemarkeerd.
Integraties & automatisering
FS-INT-001 ITSM/CMDB — Eis: Changes/CI-updates, auto-tickets bij failures. AC: CI ≤ 24 uur bijgewerkt; ticket sluit met evidence.
FS-INT-002 GitOps/AAP — Eis: Hooks naar Git/AAP voor post-restore config (rehydrate), policy-deploy. AC:Commit-trace aanwezig; drift-fix ≤ 5 min.
FS-INT-003 IdP/RBAC — Eis: SSO, least-privilege, scheiding admin/view. AC: 100% admin-acties gelogd.
Edge/disconnected & schaal
FS-EDGE-001 Disconnected sites — Eis: Lokale back-ups met vertraagde replicatie; store-and-forward. AC:Geen dataverlies bij 48 u offline; resync ≤ 15 min.
FS-SCL-001 Performance & parallelism — Eis: Throttling, parallel jobs, QoS-vensters. AC: Backup-venster gehaald (P95); geen saturatie core-net.
Data-lifecycle & archief
FS-DLM-001 Tiering/archief — Eis: Archive naar object/tape/cloud (waar toegestaan), retentie per klasse. AC:Herstel uit archief ≤ policy; integriteit (hash) OK.
Roadmaps
Mijlpaal 1 (Baseline): Cohesity DataProtect in Twin-DC; policies/retentie, WORM/MFA-delete, SSO/RBAC; OADP voor K8s; basis-SIEM/ITSM-koppeling; eerste DR-oefening.
Mijlpaal 2 (Productie): Replicatie/archief operationeel; ransomware-detectie en auto-ticketing; GitOps/AAP hooks voor app-rehydrate; maandrapportages/FinOps.
Mijlpaal 3 (Schaal & edge): Edge-back-ups met delayed sync; sandbox test-DR per kwartaal; capaciteitsforecast en automatische tiering.
Mijlpaal 4 (Volwassenheid): Predictive hersteltests, policy-optimalisatie, self-healing runbooks; federatieve profielen (waar toegestaan) en standaard evidence-pakketten.
SAK
SAK | Waarom van toepassing (kort) | ABB-Back-up/DR referentie (FS) |
|---|---|---|
Identity & Access Management v1.1 | SSO/RBAC, least-privilege, admin-audit. | FS-INT-003, FS-SEC-001 |
Cryptografie Management v1.1 | Encryptie in rust/transport, KMS/PKI. | FS-SEC-002 |
Disaster Recovery v1.1 | Replicatie, failover/failback, test-DR. | FS-DR-001/002/003 |
Technical Compliance Management v1.1 | Policies/retentie, evidence, legal-hold. | FS-POL-001/002, FS-OBS-001 |
Security Monitoring v1.1 | SIEM-export, ransomware/anomaly alerts. | FS-SEC-003, FS-OBS-001 |
Content Security Management v1.1 | Immutability/WORM, dataminimalisatie. | FS-POL-002, FS-SEC-001 |
MK-koppelvlakken v1.1 | ITSM/CMDB, GitOps/AAP integraties. | FS-INT-001/002 |
Isolatie v1.1 | Air-gap/gescheiden tiers, netwerksegmentatie. | FS-DR-001, FS-SCL-001 |
Privacy & Access Control v1.0 | Toegang tot restore-data conform labels. | FS-POL-002, FS-INT-003 |
Patch/Platform Management v1.1 | Vensters, updates van back-up-nodes. | FS-SCL-001 (QoS/vensters) |
Landingslocaties
Waar de architectuuronderdelen landen binnen de infrastructuur, dit kan bijvoorbeeld een externe commerciële cloud zijn, een private cloud of een Rijkscloud. Hiervoor wordt de definitie in de ICT Strategie gebruikt.
Beschikbare SBBs
Een overzicht van de oplossingen die beschikbaar zijn vanuit dit ABB en de beschrijving van de diensten die daarmee worden geleverd. Vul dit in wanneer de SBBs bekend zijn.
Koppelvlakken
Interfaces en afhankelijkheden tussen verschillende architectuurelementen. Dit zijn bijvoorbeeld de protocollen die kunnen worden gebruikt door andere bouwblokken die gebruik maken van het ABB.
Afhankelijkheden
Beschrijving waar dit ABB van afhankelijk is of welke ABBs afhankelijk zijn van het ABB. Dit geldt ook voor de verschillende serviceketens. Geef dit aan met links naar de architectuur elementen.
EIRA Koppeling
Dit bouwblok is gekoppeld binnen de EIRA aan: Vul hier de EIRA koppeling in.
Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/218577104/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/218577104/page.storage.xhtml
- Access
- Committed snapshot only