Confluence workbench mirror

Braindump

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
36
Labels
0
Children
0

Over vijf jaar heeft het Integratie Platform gerealiseerd:

  • Werken met de laatste innovaties op gebied van API beheer
  • Volwassen toekomstbestendig platform op Openshift
  • Werken volgens open source waar het kan, closed supported waar het verstandig is
  • Self-service staat centraal
  • Beleidsrichtlijnen voor veilig en verantwoord gebruik van Integratie bouwblokken (IPaaS, Integration Framework, API Gateway, Service Mesh)
  • Veiligheid in lijn met best practices voor ontsluiting van API verkeer
  • Breder aanbod voor managed file transfer
  • Continuering van volledige regie op RWS integratie oplossingen (binnen cirkel van invloed)
  • CI/CD faciliteert security-by-design 
  • End‑to‑end observability
  • Verzoek tot sluitende Infrastructuur/ Netwerken portfolio (Security excepties tot nul gereduceerd; wel buiten scope van invloed van Integratie Platform)

Dit is gerealiseerd dankzij gecentraliseerd gebruik van:

  • Volwassen toekomstbestendig platform op Openshift: een marktleidend product op gebied van Integration Platform as a Service (IPaaS)

    • Low‑code / no‑code integratie (citizen integrators als self-service enablers)

    • AI gedreven orkestratie

    • IPaaS als automation-suite (workflow, RPA)

    • Geïntegreerde AI‑governance of datagovernance monitoring

    • Container-first platform

    • Plug & play connectors (self-service enablement)

  • Gedifferentieerde integratie diensten
    • Enterprise Integratie: Enterprise grade product op gebied van Integration Platform as a Service (IPaaS) voor bedrijfskritieke applicaties
    • Basis Integratie: Open source Integratie Framework (IF) voor algemene productie (niet-MKS en/of complex)
    • Edge Integratie: API Gateway (AGW) voor Noord-Zuid verkeer
  • Security embedded CI/CD pipeline (security-by-Design)
    • OAuth voor iedere API die tussen clusters en met extern communiceert
    • SAST/SCA/DAST (Static & Dynamic Application Security Testing, Software Composition Analysis)
    • SBOM (Software Bill of Materials)
    • DPIA gates (Data Protection Impact Assessment)
    • patchcadans
    • CVE SLA’s  (Common Vulnerabilities and Exposures Service Level Agreements)
  • Volledige flow traceability over API ↔ MFT ↔ backend
    • near‑real‑time dashboards
    • audit ready
  • Stand-alone product voor managed file transfer
    • Declaratieve flows
    • Certificaat lifecycle
    • Chaining
    • DMZ patronen met audit trails

Hierbij zijn:

  • Soevereine producten voor IPaaS, IF en AGW meegewogen
  • Verzocht standaard dienstverlening uit te breiden bij Netwerken wat betreft Next Generation Firewall
    • TCP verkeer detectie (L4)
    • TCP-pakketten scanning (L4)
    • Grote bestanden verwerking

Ook zijn:

  • Impact OpenShift migratie op dienstverlening en rol platform beschreven
  • de raakvlakken met de andere platformen beschreven
  • IT4IT toolset gedefinieerd
  • Impact en vraag voor benodigde INFRA beschreven, Compute, Storage, Netwerken, IAM producten
  • Impact/inschatting STP
  • Impact nieuwe RAP contract, RapNext genaamd nu.
  • Message Queueing overgedragen aan dedicated team voor standaard dienstverlening met MKS support


Hoe te realiseren in een timeline (richtlijnen):


0-2 jaar3-4 jaar5+ jaar

Volwassen toekomstbestendig platform op Openshift

Onboarding van bestaande toolstack op Openshift, ervaringen opdoen

Request for information NextGen IPaaS

Request for quote NextGen IPaaS

Request for proposal NextGen IPaaS

Proof of Concept NextGen IPaaS

In productie name NextGen IPaaS

Uitfasering oude omgevingen

Gedifferentieerde integratie diensten

Algemeen

Dienstbeschrijving uitgebreid met Edge Integratie

Dienstbeschrijving uitgebreid met Beleidsrichtlijnen


Dienstbeschrijving uitgebreid met Basis Integratie

Dienstbeschrijving uitgebreid met Self-Service mogelijkheden



Gedifferentieerde integratie diensten

Enterprise Integratie

 Continueren van de huidige dienstverlening

Continueren huidige dienstverlening

Continueren huidige dienstverlening

Gedifferentieerde integratie diensten

Basis Integratie

Verkennend marktonderzoek voor open source Integratie Framework (IF) 

Proof of concept n.a.v. marktonderzoek IF

Launching customer

Volwaardige in productie name Integratie Framework

Review en lessons learned als input voor doorontwikkeling

Uitfasering oude koppelingen

Volwassen basis integratie

Gedifferentieerde integratie diensten

Edge Integratie

Proof of Concept API Gateway (AGW) voor Noord-Zuid verkeer 

In productie name API Gateway (AGW) voor Noord-Zuid verkeer 

Review, lessons learned en verbetering

Volwassen edge integratie

Security embedded CI/CD pipeline

Security-by-design

OAuth voor iedere API die tussen clusters en met extern communiceert

SAST/SCA/DAST (Static & Dynamic Application Security Testing, Software Composition Analysis)

SBOM (Software Bill of Materials)

DPIA gates (Data Protection Impact Assessment)

Patch cadans
CVE SLA’s

Volledige flow traceability

API ↔ MFT ↔ backend dashboard marktonderzoek
Proof of Concept dashboarding

Near‑real‑time dashboards

audit ready

Stand-alone product voor managed file transfer

 

Verkennend marktonderzoek voor Managed File Transfer (no-code/ low code)

Proof of concept n.a.v. marktonderzoek

Launching customer

Uitfasering oude MFT constructie

Budget voor volwaardig no-code MFT

Herziening oude RFI, RFQ, RFP inkoop traject

Volwaardige MFT dienst
Message Queueing standaard dienst met MKS

Oriëntatie op toekomstig team voor standaard dienst MQ met MKS

Kennis- en technisch overdracht naar dedicated team

Volwaardig Message Queueing standaard dienst met MKS

Next Generation Firewall

Verzoek uitbreiding standaard dienstverlening netwerken

Verzoek uitbreiding standaard dienstverlening netwerken

Verzoek uitbreiding standaard dienstverlening netwerken



Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/226270633/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/226270633/page.storage.xhtml
Access
Committed snapshot only