Confluence workbench mirror

Externe Loadbalancer in DC3.0

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
2
Labels
0
Children
0
On this page
  1. Background
  2. Considerations
  3. Related Architectural Items
  4. Rationale
  5. Action items


Background

Voor de inrichting van het nieuwe DC3.0 moet er een keuze worden gemaakt over de aanpak van de nieuwe loadbalancers. Dit om vervolgens een traject te starten en dit uit te gaan voeren.

Considerations

  • Wel of geen externe loadbalancer? 
    • Op advies van RedHat en in de referentie architectuur wordt aangegeven dat dit echt nodig is.
  • Zijn er enterprise support mogelijkheden?
    • Dit is een eis vanuit de ICT Strategie. 
    • De vraag is eigenlijk, voldoen de open source oplossingen, of moet er een commerciële oplossing worden gekozen?
      • HAProxy draait er nu al, die voldoet niet.
      • Commerciele oplossingen zijn:
        • HAProxy Enterprise
        • F5
        • Citrix Netscalers
  • Zijn we beperkt tot het gebruik van bestaande contracten?
    • Op dit moment is er een contract met Citrix. Dit zou tot een sneller resultaat kunnen leiden. 
      • Vraag is dan: voldoet een oplossing van Citrix?
        • Zo ja, welke oplossing voldoet dan? (MPX of BLX)
  • Wie gaat de omgeving beheren en ontwikkelen?
    • Het gaat hier om het beschikbaar maken van een Loadbalancer en het beheren van bijvoorbeeld de firmware.
    • Ook gaat het om het inrichten van de automatisering vanuit OpenShift richting de loadbalancer.
    • Opties zijn:
      • Vanuit het Datacenter met eigen of ingehuurde mensen
      • Vanuit Quanza als netwerk leverancier.
  • Snelheid die wordt gevraagd:
    • Belangrijk is dat er RH consultants zijn die voor de integratie gaan zorgen. Die stoppen in de zomer van 2026. Benodigde tijdslijnen zijn dan:
      • Design en productkeuze moet in maart afgerond zijn
      • Oplossing moet voor de zomer worden geleverd
  • Willen we intern een andere loadbalancer gebruiken dan de extern facing loadbalancer? 
    • Advies engineering: mijn advies zou zijn om altijd twee type loadbalancers hiervoor te gebruiken. Bij andere klanten heb ik tot nu toe alleen maar combinaties van Netscaler of F5 aan de externe kant en HAProxy (Enterprise) intern. Dit is naast een Security afweging ook een financiële afweging.
  • Eisen aan de logging van de loadbalancer?
    • Dit zijn security eisen en moeten worden meegenomen in het ontwerp. Vraag is dus wat er gelogd moet worden.
  • Uitgangspunten vanuit de ICT Strategie zijn:
    • Continous Delivery
    • Zero-Trust
  • Netwerken:
    • Datacenter netwerk
      • Het gaat hier om het definiëren van het tenant model.
      • Hoe de security segmentatie wordt uitgevoerd. 
  • IAM
    • IDP
    • PKI Infrastructuur
  • Security:
    • WAF
    • Security policies
  • Platformen:
    • API ontsluiting van diensten
  • Optioneel: Werkplek
    • Ontsluiting viruele desktop/VDI

Plaatje: uitleg over de traditionele manier van Loadbalancers vs de zero-trust aanpak zoals die in DC3.0 wordt gepland.

Rationale

To be filled in by the one who made the decision.

  • Explanation of the rationale behind the decision that was made.

Action items

1 incomplete Type your task here. Use "@" to assign a user and "//" to select a due date.
Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/226267000/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/226267000/page.storage.xhtml
Access
Committed snapshot only