Background
Voor de inrichting van het nieuwe DC3.0 moet er een keuze worden gemaakt over de aanpak van de nieuwe loadbalancers. Dit om vervolgens een traject te starten en dit uit te gaan voeren.
Considerations
- Wel of geen externe loadbalancer?
- Op advies van RedHat en in de referentie architectuur wordt aangegeven dat dit echt nodig is.
- Zijn er enterprise support mogelijkheden?
- Dit is een eis vanuit de ICT Strategie.
- De vraag is eigenlijk, voldoen de open source oplossingen, of moet er een commerciële oplossing worden gekozen?
- HAProxy draait er nu al, die voldoet niet.
- Commerciele oplossingen zijn:
- HAProxy Enterprise
- F5
- Citrix Netscalers
- Zijn we beperkt tot het gebruik van bestaande contracten?
- Op dit moment is er een contract met Citrix. Dit zou tot een sneller resultaat kunnen leiden.
- Vraag is dan: voldoet een oplossing van Citrix?
- Zo ja, welke oplossing voldoet dan? (MPX of BLX)
- Vraag is dan: voldoet een oplossing van Citrix?
- Op dit moment is er een contract met Citrix. Dit zou tot een sneller resultaat kunnen leiden.
- Wie gaat de omgeving beheren en ontwikkelen?
- Het gaat hier om het beschikbaar maken van een Loadbalancer en het beheren van bijvoorbeeld de firmware.
- Ook gaat het om het inrichten van de automatisering vanuit OpenShift richting de loadbalancer.
- Opties zijn:
- Vanuit het Datacenter met eigen of ingehuurde mensen
- Vanuit Quanza als netwerk leverancier.
- Snelheid die wordt gevraagd:
- Belangrijk is dat er RH consultants zijn die voor de integratie gaan zorgen. Die stoppen in de zomer van 2026. Benodigde tijdslijnen zijn dan:
- Design en productkeuze moet in maart afgerond zijn
- Oplossing moet voor de zomer worden geleverd
- Belangrijk is dat er RH consultants zijn die voor de integratie gaan zorgen. Die stoppen in de zomer van 2026. Benodigde tijdslijnen zijn dan:
- Willen we intern een andere loadbalancer gebruiken dan de extern facing loadbalancer?
- Advies engineering: mijn advies zou zijn om altijd twee type loadbalancers hiervoor te gebruiken. Bij andere klanten heb ik tot nu toe alleen maar combinaties van Netscaler of F5 aan de externe kant en HAProxy (Enterprise) intern. Dit is naast een Security afweging ook een financiële afweging.
- Eisen aan de logging van de loadbalancer?
- Dit zijn security eisen en moeten worden meegenomen in het ontwerp. Vraag is dus wat er gelogd moet worden.
Related Architectural Items
- Uitgangspunten vanuit de ICT Strategie zijn:
- Continous Delivery
- Zero-Trust
- Netwerken:
- Datacenter netwerk
- Het gaat hier om het definiëren van het tenant model.
- Hoe de security segmentatie wordt uitgevoerd.
- Datacenter netwerk
- IAM
- IDP
- PKI Infrastructuur
- Security:
- WAF
- Security policies
- Platformen:
- API ontsluiting van diensten
- Optioneel: Werkplek
- Ontsluiting viruele desktop/VDI
Plaatje: uitleg over de traditionele manier van Loadbalancers vs de zero-trust aanpak zoals die in DC3.0 wordt gepland.
Rationale
To be filled in by the one who made the decision.
- Explanation of the rationale behind the decision that was made.
Action items
1 incomplete Type your task here. Use "@" to assign a user and "//" to select a due date.Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/226267000/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/226267000/page.storage.xhtml
- Access
- Committed snapshot only