Confluence workbench mirror

ABB: 5.3.1 Transactionele database (OLTP)

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
ABB
Version
3
Labels
0
Children
0
On this page
  1. Dienstbeschrijving
  2. Functionele Specificaties op basis van capabilities
  3. Capability 1 — Platformvarianten en standaardisatie
  4. Capability 2 — Topologie en beschikbaarheidskaders
  5. Capability 3 — Capaciteit, performance en resourcegaranties
  6. Capability 4 — Data-integriteit en transactieverwerking
  7. Capability 5 — Back-up, herstel en disaster recovery
  8. Capability 6 — Beveiliging, hardening en endpointbescherming
  9. Capability 7 — Automatisering en lifecyclebeheer
  10. Capability 8 — Observability en integraties
  11. Capability 9 — Edge en beperkte connectiviteit
  12. Roadmaps

Dienstbeschrijving

De dienst Transactionele database (OLTP) beheert gestructureerde data voor transactiegerichte applicaties. De dienst levert relationele databasecapaciteit voor workloads met hoge consistentie-eisen, korte responstijden en frequente lees- en schrijfbewerkingen. Ondersteunde platformen zijn traditionele databaseplatformen en cloud-native database-implementaties op Kubernetes/OpenShift.

Functie: Beheert gestructureerde data voor transactiegerichte applicaties.
SBB (IST): SQL Server, Oracle, PostgreSQL
SBB (SOLL): SQL Server, Oracle, PostgreSQL en CloudNativePG

Functionele Specificaties op basis van capabilities

Onderstaande eisen beschrijven wat de dienst levert. AC = acceptatiecriteria.

Capability 1 — Platformvarianten en standaardisatie

FS-CAP-001 Ondersteunde database-engines
Eis: Ondersteuning voor SQL Server, Oracle Standard, Oracle Enterprise en PostgreSQL als standaard relationele engines; CloudNativePG als cloud-native PostgreSQL-profiel.
AC: 100% van de ondersteunde engines opgenomen in de supportmatrix met lifecycle-status, versiebeleid en standaard deploymentprofielen.

FS-CAP-002 Gestandaardiseerde deploymentprofielen
Eis: Beschikbaarheid van deploymentmodellen voor VM/bare metal en container-native PostgreSQL op OpenShift via CloudNativePG.
AC: Per deploymentprofiel is een standaard referentie-architectuur beschikbaar; provisioning via standaardflow succesvol in ≥ 99% van tests.

FS-CAP-003 SQL Server op Windows-bouwsteen
Eis: SQL Server wordt uitsluitend geleverd op de gestandaardiseerde Windows-serverbouwsteen, inclusief hardening, patching, monitoring en endpointbeveiliging.
AC: 100% van SQL Server-instances voldoet aan de Windows-bouwsteen; afwijkingen zijn alleen toegestaan via formele exception.

FS-CAP-004 PostgreSQL cloud-native profiel
Eis: PostgreSQL wordt ondersteund in zowel klassieke deploymentvormen als cloud-native via CloudNativePG op OpenShift.
AC: Voor beide varianten bestaan standaard referentieprofielen, lifecyclebeleid en herstelprocedures.

Capability 2 — Topologie en beschikbaarheidskaders

FS-CAP-005 Dedicated HA-profiel
Eis: Het dedicated high-availability profiel bestaat uit 2 nodes in het primaire datacenter, 1 node in het secundaire datacenter en 1 witness fileshare in POP.
AC: Topologie is aantoonbaar ingericht conform ontwerp en CMDB; failovertest slaagt ≥ 99%.

FS-CAP-006 Dedicated single-node profiel
Eis: Het dedicated single-node profiel bestaat uit 1 node in het primaire datacenter.
AC: Single-node implementaties zijn expliciet als zodanig gelabeld; risicoacceptatie en herstelbeleid zijn vastgelegd.

FS-CAP-007 Shared HA-profiel
Eis: Het shared high-availability profiel bestaat uit 2 nodes in het primaire datacenter, 1 node in het secundaire datacenter en 1 witness fileshare in POP.
AC: Shared HA-clusters voldoen aan dit patroon; topologie en clusterrollen zijn zichtbaar in CMDB en monitoring.

FS-CAP-008 Oracle clustersegmentatie
Eis: Oracle Standard en Oracle Enterprise worden ondergebracht in twee afzonderlijke clusterprofielen, verdeeld over de twee datacenters.
AC: De scheiding tussen Oracle Standard en Oracle Enterprise is aantoonbaar in architectuur, provisioning, CMDB en beheerprocessen.

FS-CAP-009 Quorum en witness
Eis: HA-clusters gebruiken een witness fileshare in POP conform vendor best practice.
AC: Split-brain scenario’s zijn uitgesloten in test; witness-bereikbaarheid wordt continu gemonitord.

Capability 3 — Capaciteit, performance en resourcegaranties

FS-CAP-010 SQL Server zonder oversubscriptie
Eis: SQL Server op VM’s draait altijd op dedicated gealloceerde hardware-resources zonder CPU- of geheugenoversubscriptie.
AC: Hypervisor-/platformrapportage toont 1:1 toewijzing van vCPU en memory-reservering; afwijkingen worden automatisch als non-compliance geregistreerd.

FS-CAP-011 Performanceprofielen
Eis: Standaardprofielen voor CPU, geheugen, IOPS en latency per workloadklasse.
AC: P95 query-latency en transactiedoorvoer vallen binnen afgesproken SLO per profiel.

FS-CAP-012 Capacity management
Eis: Forecasting van groei in opslag, IOPS, connecties en geheugenverbruik.
AC: Kwartaalrapport beschikbaar; capaciteitsissues worden minimaal 90 dagen vooraf gesignaleerd.

FS-CAP-013 Resource-isolatie SQL Server
Eis: Voor SQL Server wordt resource-isolatie afgedwongen zodat andere workloads geen invloed hebben op CPU- en memory-garanties.
AC: Prestatie-afwijkingen door noisy-neighbor-effecten zijn 0 in acceptatietests.

Capability 4 — Data-integriteit en transactieverwerking

FS-CAP-014 ACID-garanties
Eis: OLTP-platformen leveren transactionele consistentie conform ACID-principes.
AC: Integriteitstests slagen; geen datacorruptie bij failover- of hersteltests.

FS-CAP-015 Locking en concurrency
Eis: Ondersteuning voor veilige gelijktijdige transacties, isolation levels en deadlock-detectie.
AC: Deadlock-events worden gelogd en gerapporteerd; configuratie voldoet aan workloadprofiel.

FS-CAP-016 Schema governance
Eis: Databaseschema’s en migraties worden beheerd via gecontroleerde deploymentprocessen.
AC: Wijzigingen zijn herleidbaar tot release/change; rollbackpad aanwezig.

Capability 5 — Back-up, herstel en disaster recovery

FS-CAP-017 Database-consistente back-ups
Eis: Ondersteuning voor full, incremental en transaction log/WAL-back-ups met applicatie-consistentie.
AC: Herstel ≥ 99% succesvol in kwartaaltests; bewijs/artifacts opgeslagen.

FS-CAP-018 Point-in-time recovery
Eis: PITR op basis van log shipping, WAL-archivering of engine-specifieke recovery-mechanismen.
AC: Herstel naar willekeurig testmoment binnen afgesproken RPO slaagt.

FS-CAP-019 Immutability en offsite
Eis: Kritieke back-ups worden immutabel opgeslagen en offsite gerepliceerd conform beleid.
AC: Ransomware-hersteltest slaagt binnen SLA; audittrail compleet.

FS-CAP-020 DR-runbooks per profiel
Eis: Voor dedicated HA, dedicated single-node, shared HA, Oracle Standard, Oracle Enterprise en CloudNativePG bestaan afzonderlijke geteste DR-runbooks.
AC: DR-oefening slaagt ≥ 99% per profiel; lessons learned vastgelegd.

FS-CAP-021 Replicatie en failover
Eis: Synchrone of asynchrone replicatie wordt toegepast op basis van workload-tier en RPO/RTO-eisen.
AC: RPO/RTO per tier aantoonbaar gehaald in testscenario’s; replicatielag binnen norm.

Capability 6 — Beveiliging, hardening en endpointbescherming

FS-CAP-022 Authenticatie en autorisatie
Eis: Integratie met enterprise identity waar mogelijk; rolgebaseerde rechten en least privilege op database-, schema- en objectniveau.
AC: 100% beheeracties gelogd; periodieke recertificatie van rechten uitgevoerd.

FS-CAP-023 Encryptie
Eis: Encryptie in rust en tijdens transport, inclusief sleutelbeheer via PKI/KMS/HSM waar relevant.
AC: Geen plaintext verbindingen in productie; key-rotatie aantoonbaar.

FS-CAP-024 Secrets management
Eis: Credentials en connection secrets worden beheerd via KMS/Vault of gelijkwaardige voorziening; geen secrets in code of scripts.
AC: 0 plaintext secrets in audits; waarschuwing ≥ 30 dagen voor expiratie.

FS-CAP-025 Auditing en logging
Eis: Database-audit voor logins, privilege changes, schemawijzigingen en kritieke query-acties.
AC: Auditlogs worden naar SIEM geëxporteerd; retentie 13 maanden, conform geldend beleid.

FS-CAP-026 Anti-malware en endpointbescherming
Eis: Voor SQL Server is virusscanner/antimalware/EDR actief via de Windows-bouwsteen. Voor Oracle en PostgreSQL wordt endpointbescherming toegepast op het onderliggende server-OS volgens het betreffende OS-bouwblok, inclusief workload-specifieke exclusions waar nodig.
AC: ≥ 99% serverdekking; definitions ≤ 24 uur oud; exceptions hebben eigenaar, einddatum en compenserende maatregelen; events zichtbaar in SIEM.

FS-CAP-027 Compliance en hardening
Eis: Databases voldoen aan BIO/CIS-richtlijnen en RWS-hardeningprofielen.
AC: Compliance-rapportages per maand; uitzonderingen met eigenaar en einddatum.

Capability 7 — Automatisering en lifecyclebeheer

FS-CAP-028 Provisioning en configuratiebeheer
Eis: Nieuwe database-instances en configuraties worden via gestandaardiseerde automation/GitOps uitgerold.
AC: Provisioning volgens standaardprofiel slaagt in ≥ 99% van tests; configuratie herleidbaar tot bron.

FS-CAP-029 Patch- en upgradebeheer
Eis: Gestuurd patch- en upgradeproces met ring-gebaseerde uitrol en onderhoudsvensters.
AC: Geen upgrades tijdens blackout-vensters; rollbackpad gedocumenteerd en getest.

FS-CAP-030 CloudNativePG lifecyclebeheer
Eis: Voor PostgreSQL op OpenShift wordt lifecyclebeheer verzorgd via CloudNativePG-operator, inclusief upgrades, failover en back-uphooks.
AC: Operator-managed upgrade slaagt zonder dataverlies; failover succesvol in referentietest.

Capability 8 — Observability en integraties

FS-CAP-031 Telemetrie en dashboards
Eis: Centrale metrics, logs en alerts voor performance, capaciteit, replicatie, back-ups en errors.
AC: Telemetrie-gap < 60 s; MTTD < 5 min; maandrapport per tenant/domein.

FS-CAP-032 Query- en workloadanalyse
Eis: Inzicht in zware queries, indexgebruik, lock-contentie en resourceverbruik.
AC: Top afwijkingen gerapporteerd; optimalisatie-advies beschikbaar.

FS-CAP-033 CMDB/ITSM
Eis: Database-instances, relaties en changes worden automatisch geregistreerd in CMDB/ITSM.
AC: CI bijgewerkt ≤ 24 uur; volledige trace aanwezig.

FS-CAP-034 Applicatie-integratie
Eis: Gestandaardiseerde connectiviteitsprofielen, TLS-configuraties en service endpoints.
AC: Connectiviteitstests slagen; afwijkingen gelogd.

Capability 9 — Edge en beperkte connectiviteit

FS-CAP-035 Beperkte connectiviteit
Eis: Ondersteuning voor edge/disconnected profielen waar een database lokaal moet blijven functioneren met vertraagde synchronisatie of lokale restore-capaciteit.
AC: Geen dataverlies bij 48 uur beperkte WAN-connectiviteit binnen ondersteund profiel; veilige resync na herstel.

Roadmaps

Mijlpaal 1
Standaardisatie van SQL Server, Oracle Standard, Oracle Enterprise en PostgreSQL deploymentprofielen inclusief de vaste kaders voor dedicated HA, dedicated single-node en shared HA; centrale back-up-, monitoring- en hardening-baselines; supportmatrix per engine/version.

Mijlpaal 2
Automatisering van provisioning, patching en compliance-controles; bredere toepassing van GitOps/configuratiebeheer; standaard DR-runbooks en kwartaalhersteltests; expliciete validatie van no-oversubscription voor SQL Server en antimalwaredekking op SQL Server, Oracle en PostgreSQL-onderleggers.

Mijlpaal 3
Productie-adoptie van CloudNativePG voor cloud-native PostgreSQL use-cases; operator-managed lifecycle, HA en back-upintegratie op OpenShift; verdere standaardisatie van Oracle Standard- en Oracle Enterprise-clusters over de twee datacenters.

Mijlpaal 4
Volwassenheidsfase met voorspellende capaciteitsplanning, self-healing runbooks, standaard evidence-pakketten voor audits en verdere optimalisatie van hybride databaseprofielen.

SAK

SAK

Waarom van toepassing (kort)

ABB-Transactionele database (OLTP) referentie (FS)

Identity & Access Management v1.1

RBAC, least privilege, recertificatie en audit van beheeracties.

FS-CAP-022

Remote Access Management v1.0

Beveiligde beheertoegang tot databases en beheerportalen.

FS-CAP-022, FS-CAP-025

Cryptografie Management v1.1

Encryptie in rust en transport; sleutelbeheer via PKI/KMS/HSM.

FS-CAP-023

Secure Software & System Lifecycle v1.0

Gestandaardiseerde provisioning, schema governance en gecontroleerde upgrades.

FS-CAP-016, FS-CAP-028, FS-CAP-029, FS-CAP-030

Vulnerability Management v1.1

Patch- en upgradebeheer voor database-engines en afhankelijkheden.

FS-CAP-029, FS-CAP-027

Technical Compliance Management v1.1

BIO/CIS-hardening, audit en maandelijkse compliance-rapportage.

FS-CAP-027, FS-CAP-025

Security Monitoring v1.1

Export van audit-, fout- en performance-events naar SIEM/monitoring.

FS-CAP-025, FS-CAP-031, FS-CAP-026

Content Security Management v1.1

Bescherming van gevoelige data, schema’s en secrets; retentie en logging.

FS-CAP-024, FS-CAP-025

Disaster Recovery v1.1

Back-up, PITR, replicatie, failover en DR-runbooks.

FS-CAP-017, FS-CAP-018, FS-CAP-019, FS-CAP-020, FS-CAP-021

Isolatie v1.1

Omgevingsscheiding, tenant-scheiding en gescheiden toegangsprofielen.

FS-CAP-008, FS-CAP-022

MK-koppelvlakken v1.1

Integraties met CMDB/ITSM, applicaties en automation-platformen.

FS-CAP-033, FS-CAP-034, FS-CAP-028

Patch Management v1.1

Ring-gebaseerd patch- en upgradebeheer met blackout-vensters.

FS-CAP-029

Endpoint Security v1.0

Actieve antimalware/EDR voor SQL Server via Windows-bouwsteen en voor Oracle/PostgreSQL via onderliggend OS-profiel.

FS-CAP-026


Landingslocaties

Private Cloud, Azure en Edge (o.a. kunstobjecten)

Beschikbare SBBs 

Een overzicht van de oplossingen die beschikbaar zijn vanuit dit ABB en de beschrijving van de diensten die daarmee worden geleverd. Vul dit in wanneer de SBBs bekend zijn.

Koppelvlakken

Interfaces en afhankelijkheden tussen verschillende architectuurelementen. Dit zijn bijvoorbeeld de protocollen die kunnen worden gebruikt door andere bouwblokken die gebruik maken van het ABB.


Afhankelijkheden

Beschrijving waar dit ABB van afhankelijk is of welke ABBs afhankelijk zijn van het ABB. Dit geldt ook voor de verschillende serviceketens. Geef dit aan met links naar de architectuur elementen.

EIRA Koppeling

Dit bouwblok is gekoppeld binnen de EIRA aan: Vul hier de EIRA koppeling in.

Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/237022246/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/237022246/page.storage.xhtml
Access
Committed snapshot only