Confluence workbench mirror

ABB: 5.1.2 Back-up en disaster recovery

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
ABB
Version
2
Labels
0
Children
0
On this page
  1. Dienstbeschrijving
  2. Functionele Specificaties
  3. Landingslocaties
  4. Beschikbare SBBs
  5. Koppelvlakken
  6. Afhankelijkheden
  7. EIRA Koppeling

Dienstbeschrijving

Dit bouwblok levert centraal beleidsgedreven back-up, herstel en DR-orkestratie voor workloads in DC/edge/cloud. Het ondersteunt VM’s, databases, file/object-data en Kubernetes, biedt immutabele back-ups (WORM), air-gap opties, versleuteling en audit-evidence. DR-runbooks en periodieke hersteltests borgen dat RTO/RPO’s aantoonbaar worden gehaald.

Functionele Specificaties

Policies, SLA & retentie

  • FS-POL-001 Policy-as-codeEis: Centrale policies (schema, retentie, tiers) per tier/tenant. AC: 100% workloads gekoppeld; exceptions met eigenaar/einddatum.

  • FS-POL-002 Retentie & legal holdEis: WORM/immutability, legal-hold, gelaagde retentie. AC:Onwijzigbare keten; wijziging alleen via geautoriseerde flow.

Bronnen & consistentie

  • FS-SRC-001 VM/physEis: App-/crash-consistente snapshots (VSS/pre-/post-scripts). AC: Consistentie-checks slagen; herstel test ≥ 99%.

  • FS-SRC-002 DatabasesEis: Oracle/SQL-achtig, log shipping/journals waar relevant. AC: Point-in-time binnen policy; integriteitscheck OK.

  • FS-SRC-003 Files/NAS/ObjectEis: Incremental-forever/changed-blocks, ACL-preservatie. AC: ACL hersteld; dedupe/compressie gerapporteerd.

  • FS-SRC-004 KubernetesEis: Namespaces/resources/PV via OADP/Velero/CSI; hooks voor secrets/CRD-mapping. AC: Restore naar doelcluster slaagt; drift ≤ 5 min na GitOps-reconcile.

Security & weerbaarheid

  • FS-SEC-001 Immutability & quorumEis: WORM, MFA-delete, admin-quorum, time-lock. AC:Delete/retentie-wijziging vereist quorum; auditlog compleet.

  • FS-SEC-002 Encryptie & KMS/PKIEis: TLS 1.2+, encryptie at-rest, key-rotatie. AC: 0 plaintext secrets; waarschuwing ≥ 30 d vóór expiratie.

  • FS-SEC-003 Ransomware/anomalyEis: Detectie op entropie/abnormale deltas, quarantine-flows. AC:Alert→ticket ≤ 5 min; false-positive < drempel.

DR-replicatie & orkestratie

  • FS-DR-001 Replicatie/air-gapEis: Sync/async replicatie Twin-DC; optionele offline/air-gap tier. AC: RPO binnen policy; replicatie-slaapstand getest.

  • FS-DR-002 Failover/failbackEis: Runbooks (DNS, IP, scripts), geplande en ongeplande scenario’s. AC: DR-oefening ≥ 99% succes; rollbackpad gedocumenteerd.

  • FS-DR-003 Test-DR & sandboxEis: Geïsoleerde test-restores zonder verstoring. AC: Kwartaaltest per tier; evidence opgeslagen.

Herstel & granulariteit

  • FS-RST-001 Granular restoreEis: File/object/item-level, bare-metal/VM restore, instant mount waar mogelijk. AC: P95 item-restore ≤ 15 min.

  • FS-RST-002 Orchestrated app-restoreEis: Volgorde/afhankelijkheden, health-gates. AC: Post-checks green; SLO binnen band.

Observability, rapportage & FinOps

  • FS-OBS-001 Telemetrie & SIEMEis: Jobs, success/fail, anomalie-alerts, capaciteit. AC: MTTD < 5 min; retentie ≥ 13 mnd.

  • FS-FIN-001 Kosten/capaciteitEis: Verbruik per tenant/tier, growth-forecast, archive-tiering kostindicatie. AC: Maandrapport; afwijkingen >10% gemarkeerd.

Integraties & automatisering

  • FS-INT-001 ITSM/CMDBEis: Changes/CI-updates, auto-tickets bij failures. AC: CI ≤ 24 uur bijgewerkt; ticket sluit met evidence.

  • FS-INT-002 GitOps/AAPEis: Hooks naar Git/AAP voor post-restore config (rehydrate), policy-deploy. AC:Commit-trace aanwezig; drift-fix ≤ 5 min.

  • FS-INT-003 IdP/RBACEis: SSO, least-privilege, scheiding admin/view. AC: 100% admin-acties gelogd.

Edge/disconnected & schaal

  • FS-EDGE-001 Disconnected sitesEis: Lokale back-ups met vertraagde replicatie; store-and-forward. AC:Geen dataverlies bij 48 u offline; resync ≤ 15 min.

  • FS-SCL-001 Performance & parallelismEis: Throttling, parallel jobs, QoS-vensters. AC: Backup-venster gehaald (P95); geen saturatie core-net.

Data-lifecycle & archief

  • FS-DLM-001 Tiering/archiefEis: Archive naar object/tape/cloud (waar toegestaan), retentie per klasse. AC:Herstel uit archief ≤ policy; integriteit (hash) OK.


Roadmaps

  • Mijlpaal 1 (Baseline): Cohesity DataProtect in Twin-DC; policies/retentie, WORM/MFA-delete, SSO/RBAC; OADP voor K8s; basis-SIEM/ITSM-koppeling; eerste DR-oefening.

  • Mijlpaal 2 (Productie): Replicatie/archief operationeel; ransomware-detectie en auto-ticketing; GitOps/AAP hooks voor app-rehydrate; maandrapportages/FinOps.

  • Mijlpaal 3 (Schaal & edge): Edge-back-ups met delayed sync; sandbox test-DR per kwartaal; capaciteitsforecast en automatische tiering.

  • Mijlpaal 4 (Volwassenheid): Predictive hersteltests, policy-optimalisatie, self-healing runbooks; federatieve profielen (waar toegestaan) en standaard evidence-pakketten.


SAK

SAK

Waarom van toepassing (kort)

ABB-Back-up/DR referentie (FS)

Identity & Access Management v1.1

SSO/RBAC, least-privilege, admin-audit.

FS-INT-003, FS-SEC-001

Cryptografie Management v1.1

Encryptie in rust/transport, KMS/PKI.

FS-SEC-002

Disaster Recovery v1.1

Replicatie, failover/failback, test-DR.

FS-DR-001/002/003

Technical Compliance Management v1.1

Policies/retentie, evidence, legal-hold.

FS-POL-001/002, FS-OBS-001

Security Monitoring v1.1

SIEM-export, ransomware/anomaly alerts.

FS-SEC-003, FS-OBS-001

Content Security Management v1.1

Immutability/WORM, dataminimalisatie.

FS-POL-002, FS-SEC-001

MK-koppelvlakken v1.1

ITSM/CMDB, GitOps/AAP integraties.

FS-INT-001/002

Isolatie v1.1

Air-gap/gescheiden tiers, netwerksegmentatie.

FS-DR-001, FS-SCL-001

Privacy & Access Control v1.0

Toegang tot restore-data conform labels.

FS-POL-002, FS-INT-003

Patch/Platform Management v1.1

Vensters, updates van back-up-nodes.

FS-SCL-001 (QoS/vensters)


Landingslocaties

Waar de architectuuronderdelen landen binnen de infrastructuur, dit kan bijvoorbeeld een externe commerciële cloud zijn, een private cloud of een Rijkscloud. Hiervoor wordt de definitie in de ICT Strategie gebruikt.

Beschikbare SBBs 

Een overzicht van de oplossingen die beschikbaar zijn vanuit dit ABB en de beschrijving van de diensten die daarmee worden geleverd. Vul dit in wanneer de SBBs bekend zijn.

Koppelvlakken

Interfaces en afhankelijkheden tussen verschillende architectuurelementen. Dit zijn bijvoorbeeld de protocollen die kunnen worden gebruikt door andere bouwblokken die gebruik maken van het ABB.


Afhankelijkheden

Beschrijving waar dit ABB van afhankelijk is of welke ABBs afhankelijk zijn van het ABB. Dit geldt ook voor de verschillende serviceketens. Geef dit aan met links naar de architectuur elementen.

EIRA Koppeling

Dit bouwblok is gekoppeld binnen de EIRA aan: Vul hier de EIRA koppeling in.

Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/218577104/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/218577104/page.storage.xhtml
Access
Committed snapshot only