Over vijf jaar heeft het Integratie Platform gerealiseerd:
- Werken met de laatste innovaties op gebied van API beheer
- Volwassen toekomstbestendig platform op Openshift
- Werken volgens open source waar het kan, closed supported waar het verstandig is
- Self-service staat centraal
- Beleidsrichtlijnen voor veilig en verantwoord gebruik van Integratie bouwblokken (IPaaS, Integration Framework, API Gateway, Service Mesh)
- Veiligheid in lijn met best practices voor ontsluiting van API verkeer
- Breder aanbod voor managed file transfer
- Continuering van volledige regie op RWS integratie oplossingen (binnen cirkel van invloed)
- CI/CD faciliteert security-by-design
- End‑to‑end observability
- Verzoek tot sluitende Infrastructuur/ Netwerken portfolio (Security excepties tot nul gereduceerd; wel buiten scope van invloed van Integratie Platform)
Dit is gerealiseerd dankzij gecentraliseerd gebruik van:
Volwassen toekomstbestendig platform op Openshift: een marktleidend product op gebied van Integration Platform as a Service (IPaaS)
Low‑code / no‑code integratie (citizen integrators als self-service enablers)
AI gedreven orkestratie
IPaaS als automation-suite (workflow, RPA)
Geïntegreerde AI‑governance of datagovernance monitoring
Container-first platform
Plug & play connectors (self-service enablement)
- Gedifferentieerde integratie diensten
- Enterprise Integratie: Enterprise grade product op gebied van Integration Platform as a Service (IPaaS) voor bedrijfskritieke applicaties
- Basis Integratie: Open source Integratie Framework (IF) voor algemene productie (niet-MKS en/of complex)
- Edge Integratie: API Gateway (AGW) voor Noord-Zuid verkeer
- Security embedded CI/CD pipeline (security-by-Design)
- OAuth voor iedere API die tussen clusters en met extern communiceert
- SAST/SCA/DAST (Static & Dynamic Application Security Testing, Software Composition Analysis)
- SBOM (Software Bill of Materials)
- DPIA gates (Data Protection Impact Assessment)
- patchcadans
- CVE SLA’s (Common Vulnerabilities and Exposures Service Level Agreements)
- Volledige flow traceability over API ↔ MFT ↔ backend
- near‑real‑time dashboards
- audit ready
- Stand-alone product voor managed file transfer
- Declaratieve flows
- Certificaat lifecycle
- Chaining
- DMZ patronen met audit trails
Hierbij zijn:
- Soevereine producten voor IPaaS, IF en AGW meegewogen
- Verzocht standaard dienstverlening uit te breiden bij Netwerken wat betreft Next Generation Firewall
- TCP verkeer detectie (L4)
- TCP-pakketten scanning (L4)
- Grote bestanden verwerking
Ook zijn:
- Impact OpenShift migratie op dienstverlening en rol platform beschreven
- de raakvlakken met de andere platformen beschreven
- IT4IT toolset gedefinieerd
- Impact en vraag voor benodigde INFRA beschreven, Compute, Storage, Netwerken, IAM producten
- Impact/inschatting STP
- Impact nieuwe RAP contract, RapNext genaamd nu.
- Message Queueing overgedragen aan dedicated team voor standaard dienstverlening met MKS support
Hoe te realiseren in een timeline (richtlijnen):
| 0-2 jaar | 3-4 jaar | 5+ jaar | |
|---|---|---|---|
Volwassen toekomstbestendig platform op Openshift | Onboarding van bestaande toolstack op Openshift, ervaringen opdoen Request for information NextGen IPaaS Request for quote NextGen IPaaS Request for proposal NextGen IPaaS | Proof of Concept NextGen IPaaS In productie name NextGen IPaaS | Uitfasering oude omgevingen |
Gedifferentieerde integratie diensten Algemeen | Dienstbeschrijving uitgebreid met Edge Integratie Dienstbeschrijving uitgebreid met Beleidsrichtlijnen | Dienstbeschrijving uitgebreid met Basis Integratie Dienstbeschrijving uitgebreid met Self-Service mogelijkheden | |
Gedifferentieerde integratie diensten Enterprise Integratie | Continueren van de huidige dienstverlening | Continueren huidige dienstverlening | Continueren huidige dienstverlening |
Gedifferentieerde integratie diensten Basis Integratie | Verkennend marktonderzoek voor open source Integratie Framework (IF) Proof of concept n.a.v. marktonderzoek IF Launching customer | Volwaardige in productie name Integratie Framework Review en lessons learned als input voor doorontwikkeling | Uitfasering oude koppelingen Volwassen basis integratie |
Gedifferentieerde integratie diensten Edge Integratie | Proof of Concept API Gateway (AGW) voor Noord-Zuid verkeer In productie name API Gateway (AGW) voor Noord-Zuid verkeer | Review, lessons learned en verbetering | Volwassen edge integratie |
Security embedded CI/CD pipeline Security-by-design | OAuth voor iedere API die tussen clusters en met extern communiceert SAST/SCA/DAST (Static & Dynamic Application Security Testing, Software Composition Analysis) | SBOM (Software Bill of Materials) DPIA gates (Data Protection Impact Assessment) | Patch cadans CVE SLA’s |
Volledige flow traceability | API ↔ MFT ↔ backend dashboard marktonderzoek | Near‑real‑time dashboards | audit ready |
Stand-alone product voor managed file transfer
| Verkennend marktonderzoek voor Managed File Transfer (no-code/ low code) Proof of concept n.a.v. marktonderzoek Launching customer | Uitfasering oude MFT constructie Budget voor volwaardig no-code MFT Herziening oude RFI, RFQ, RFP inkoop traject | Volwaardige MFT dienst |
| Message Queueing standaard dienst met MKS | Oriëntatie op toekomstig team voor standaard dienst MQ met MKS | Kennis- en technisch overdracht naar dedicated team | Volwaardig Message Queueing standaard dienst met MKS |
Next Generation Firewall | Verzoek uitbreiding standaard dienstverlening netwerken | Verzoek uitbreiding standaard dienstverlening netwerken | Verzoek uitbreiding standaard dienstverlening netwerken |
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/226270633/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/226270633/page.storage.xhtml
- Access
- Committed snapshot only