Architectuuratlas
Datacenter 3.0van waarom naar hoe
De atlas beschrijft het gemeenschappelijke platform van Datacenter 3.0: waarom het er komt, wat het biedt, hoe het is opgebouwd en hoe ieder domein is ontworpen. De hoofdlijnen zijn vastgesteld bij besluit; de uitwerking is een voorstel tot een architect erover besluit. Architecten nemen hun besluiten hier, in context, via Git; agents houden de feiten bij en bereiden besluiten voor.
Waar we naartoe werken
StrategieBetrouwbaar
Onderhoud en herstel horen bij iedere productiedienst.
DoelWendbaar
Een beheerd cluster, een beheerde database en een goedgekeurde koppeling, samen geleverd en onderhouden vanuit één dienstbeschrijving, binnen vooraf afgesproken kaders.
DoelVeilig
Toegang per toepassing, softwarecontrole, gecontroleerde instellingen en de aansluiting op het SOC horen bij de standaard.
DoelDoelmatig
Een beperkt aanbod dat veel teams gebruiken.
Wat we oplossen
Alle knelpuntenLosse aanvragen en herhaalde beoordeling
Voor één werkende toepassing vraagt een team capaciteit, netwerk, toegang en beheer afzonderlijk aan; ieder onderdeel kan volgens zijn eigen afspraak zijn geleverd terwijl de toepassing nog niet werkt.
Veel varianten
Projecten richten vergelijkbare voorzieningen steeds opnieuw in, ieder met eigen beheerafspraken.
Gedeelde accounts en vaste wachtwoorden
Veel toepassingen gebruiken ze, waardoor vaak niet te zien is welke toepassing welke gegevens gebruikt en toegang die had moeten vervallen gemakkelijk blijft bestaan.
Herstel per toepassing geregeld
Zonder beproeving van de hele keten blijkt pas wanneer het nodig is of een toepassing na een storing met haar gegevens, koppelingen en toegang weer bruikbaar is.
Verouderende infrastructuur
De huidige virtualisatievoorziening en de losse, per project ingerichte applicatieplatformen moeten worden vervangen, terwijl de toepassingen erop nodig blijven.
Nieuwe eisen en nieuwe vraag
Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet, met een meldplicht voor significante incidenten (vroegtijdige waarschuwing binnen 24 uur).
Hoe: 12 dragende ontwerpkeuzes
Alle ontwerpkeuzesToegang op basis van identiteit
Een toepassing krijgt een eigen herkenbare identiteit.
LeidendZelfservice binnen vooraf afgesproken kaders
Beheerders keuren herhaalbare varianten vooraf goed.
LeidendGeen vanzelfsprekend vertrouwen in netwerkverkeer
Verkeer tussen zones is standaard dicht en gaat alleen via firewalls.
LeidendAfzonderlijke delen met elk een eigen kerntaak
Besturing, rekenkracht, opslag en basisdiensten hebben een eigen levenscyclus.
Eén beschrijving per toepassing, die het platform uitvoert en bijhoudt
De goedgekeurde beschrijving verbindt cluster, database, netwerk en identiteit.
Een beperkt aanbod met een groeipad
Clusters als dienst en beheerde databases beproeven samen de gemeenschappelijke basis: clusterbesturing, rekenkracht, gegevens, toegang en beheer.
Beveiliging en controle in de standaard
Voorgeschreven instellingen en controles horen bij elke levering.
Continuïteit naar het belang van het werk, met beproefd herstel
De drie dienstprofielen verbinden het belang van de toepassing aan de benodigde herstelvoorzieningen.
Open standaarden en overdraagbare configuratie
Configuratie, applicatie-identiteit, koppelingen en softwareherkomst gebruiken open standaarden.
Regie over kritieke onderdelen en een bewuste landingsplek
Kritieke onderdelen blijven onder eigen regie.
Overgang in stappen, met afbouw van het oude
Geschikte toepassingen kunnen eerst verhuizen zoals ze zijn, inclusief noodzakelijke koppelingen.
Kosten en gebruik per dienst zichtbaar
Capaciteit, gebruik en continuïteitskeuzes worden aan de dienst gekoppeld.
Het aanbod
14 dienstenOntwikkelen en beproeven
Begrensde capaciteit en een einddatum; uitgangspunt is opnieuw opbouwen uit software en configuratie.
RegulierReguliere productie
Onderhouden versies, bewaking, ondersteuning en herstelkopieën met een onveranderbare kopie; herstart en gegevensherstel horen bij het beheer.
BedrijfskritischBedrijfskritische productie
Alles van reguliere productie, plus een tweede dienstexemplaar in de andere beheercel met capaciteit, gegevens, toegang en verbindingen voor gecontroleerde overname; onderhoud wordt gespreid.
Invoering langs een groeipad
Groeipad- 1
Eerste levering volledig laten werken
Eén team krijgt een eigen uitvoeromgeving, een beheerde database en een goedgekeurde koppeling. Ook een gedeeltelijk mislukte aanvraag moet zichtbaar en herstelbaar zijn.
- 2
Werking bij uitval en aanval beproeven
De tweede cel in AM2 maakt overnameproeven mogelijk. Ook een aanval en herstel zonder gezonde cel worden geoefend. Gedeelde voorzieningen blijven afzonderlijke risico’s.
- 3
AI-capaciteit toevoegen en de standaard herhalen
Meer teams nemen dezelfde standaard af. AI-capaciteit volgt voor een afgebakende toepassing. Een representatieve bestaande toepassing verhuist, zo nodig eerst als virtuele server.
- 4
Uitbreiden met gespecialiseerde clusterdiensten
Lichtere diensten bouwen voort op de eerder beproefde basis. De applicatieomgeving krijgt ook API-beheer voor contracten, versies en afnemers.
Stand van de kennis
Domeinen1775 uitspraken in 105 onderwerpen. Een uitspraak is vastgesteld als zij op een aanvaard besluit rust; anders is zij een voorstel.
351 vastgesteld10 in besluitvorming1414 voorstellen
- Dienstverlening & portaal
8 vastgesteld85 voorstellen
- Beheercellen & samenhang
25 vastgesteld119 voorstellen
- Vlootbeheer & beleid
4 vastgesteld2 in besluitvorming126 voorstellen
- Clusterbeheer & afname
11 vastgesteld1 in besluitvorming143 voorstellen
- Werkervirtualisatie
5 vastgesteld73 voorstellen
- Basisdiensten & startketen
10 vastgesteld1 in besluitvorming87 voorstellen
- Identiteit & beheertoegang
9 vastgesteld89 voorstellen
- Geheimen, sleutels & certificaten
6 vastgesteld2 in besluitvorming40 voorstellen
- Beheerde databases & koppelingen
4 vastgesteld1 in besluitvorming91 voorstellen
- Softwarelevering & toelating
18 vastgesteld1 in besluitvorming99 voorstellen
- Bewaking, logging & inventaris
14 vastgesteld119 voorstellen
- Back-up & schoon herstel
12 vastgesteld1 in besluitvorming77 voorstellen
- Netwerk, ingang & zones
17 vastgesteld1 in besluitvorming162 voorstellen
- Opslag & foutdomeinen
9 vastgesteld42 voorstellen
Besluitvorming
Alle besluiten- Hoe een toepassing in een applicatiecluster haar geheimen krijgt
Beslispunt: mag een toepassing in een applicatiecluster een geheim ook zelf ophalen met haar applicatie-identiteit, of komen geheimen alleen via de geheimenkoppeling?
- Welke versie van OpenBao de eerste levering gebruikt
Beslispunt: start de eerste levering met OpenBao 2.7, nu de Helm-chart die versie levert, of eerst met 2.6.3 en een overstap naar 2.7 zodra de ontgrendeling met de plug-in is beproefd?
Laatst genomen
Zo werk je mee
Besluit nemen
Bij iedere uitspraak staat Vaststellen, Laten vervallen of Herzien. Het formulier maakt een pull request met een voorgesteld besluit; wie die goedkeurt, neemt het besluit.
Aanpassen
Iedere pagina opent haar bestand in de atlas in de editor van GitHub. Opslaan maakt een pull request; een vastgestelde uitspraak verandert alleen samen met een besluit.
Reageren
Een vraag, fout of voorstel wordt een issue bij de pagina of de uitspraak. Een agent kan er een antwoord of voorstel voor maken; een architect beoordeelt het.