2 open besluiten1414 voorstellen

Besluit 13 · architectuur

Functies en de producten die ze invullen

Iedere functie die het platform moet bieden, heeft vastgestelde producten die haar invullen, met hun inzet (in gebruik, nieuw of af te bouwen) en de plaats waar zij draaien.
Aanvaard28 september 2026Besloten door vdo89

Uitspraken die op dit besluit wachten

UitspraakOnderwerpNu
Op het basisdienstencluster draaien tien basisdiensten, elk ingevuld met één product volgens de koppeling van functies en producten.De basisdiensten en hun plaatsingVastgesteld
Het versiebeheer van het platform is Forgejo en niet GitLab: Forgejo is licentievrij, eenvoudig per cel te plaatsen en volledig al…De basisdiensten en hun plaatsingVastgesteld
De SIEM van het SOC, een geërfde RWS-voorziening die het SOC levert en beheert, ontvangt de audit- en beveiligingslogboeken en draagt de detectie. Advanced Cluster Security bewa…Detectie van beveiligingssignalenVastgesteld
Clusters en apparatuur komen in dezelfde bewakingsstapel en meldingsroutes: vanaf groeipadstap 2 bewaken exporters in de eigen voorziening de apparatuur. Zabbix blijft in de eer…De eigen bewakingsvoorzieningVastgesteld
Verkeersstromen worden in de eerste levering niet opgeslagen. Netwerkinzicht komt uit de netwerkweergave van Advanced Cluster Security op het vlootcluster en, binnen een applica…Logboeken en de koppeling met het SOCVastgesteld
Een team biedt de metingen van zijn toepassing aan in het Prometheus-formaat of via OpenTelemetry (OTLP), met een ontvanger per naamruimte. Sporen worden in de eerste levering n…Signalering en meldingenVastgesteld
Het vlootoverzicht draait op het vlootcluster met de observability van Red Hat Advanced Cluster Management, met Thanos voor de historie en Grafana voor de dashboards. Het haalt …Het vlootoverzichtVastgesteld
Het gebruik van processor, geheugen en opslag is per dienst en per afnemer uit de samengevatte metingen te halen. Vanaf groeipadstap 3 zijn zij de basis voor de kostentoerekenin…Het vlootoverzichtVastgesteld
De beheerde database is PostgreSQL, geleverd met CloudNativePG als beheerfunctie. In de eerst…De beheerde database als dienstVastgesteld
Toepassingen krijgen geen vaste wachtwoorden, maar tijdelijke inloggegevens op een eigen rol, uitgegeven door het geheimenbeheer van de cel met [OpenBao](/bouwstenen/producten/o…Rollen, toegang en inloggegevensVastgesteld
Voor namen die van buiten bereikbaar zijn, komen de certificaten uit de externe PKI, in een gescheiden keten. Een draaiboek plaatst per naam een publiek certificaat als geheim i…Certificaten en PKIVastgesteld
Het geheimenbeheer is OpenBao: open source, met de benodigde koppelingen, en automatisch ontgrendeld van buiten de cel.GeheimenbeheerVastgesteld
OpenShift API for Data Protection maakt de back-up van clusterobjecten, volumes en virtuele machines naar de objectopslag van het opslagcluster van de cel. Die back-ups delen he…Beschermingslagen en de onveranderbare kopieVastgesteld
De beheerwerkplek bestaat uit een toegangsgateway, Apache Guacamole, die iedere sessie opneemt, en geharde beheerservers met de beheer…De beheerwerkplekVastgesteld
Identiteitsbeheer en aanmelding zijn twee voorzieningen, elk met een eigen database. midPoint is het identiteitsbeheer: levensc…De identiteitsketenVastgesteld
Vanaf groeipadstap 4 heeft het ontwikkelaarsportaal ook een API-catalogus voor API-beheer, gepubliceerd via de applicatie-ingang. Zij beheert contracten, versies en afnemers van…Catalogus en dienstsjablonenVastgesteld
Red Hat Developer Hub draait op een eigen gehost applicatiecluster, het portaalcluster, gescheiden van de platformclusters en van de bouwtaken. E…Het portaal en de ontwikkelomgevingVastgesteld
De ontwikkelomgeving in de browser, Red Hat Dev Spaces, draait op het portaalcluster, voor het ontwikkelteam en voor teams zonder lokale hulpmiddelen. Zo blijft RWS-code binnen …Het portaal en de ontwikkelomgevingVastgesteld
Iedere beheercel krijgt een eigen datacenternetwerk: een fabric op de open standaarden EVPN en VXLAN, met [Cisco Nexus 900…Het datacenternetwerk van een celVastgesteld
Iedere beheercel heeft één gecontroleerde ingang: de externe verkeersverdeling met NetScaler BLX, als pakket op Linux…De externe verkeersverdelingVastgesteld
Infoblox wijst adressen en namen toe en NetBox registreert de inrichting van het datacenter: apparaten, p…Segmenten, adressen en aansluitingenVastgesteld
De firewall is de zonegrens: iedere cel heeft een eigen firewallcluster met Check Point Firewall, en iedere overgang tussen zone…Zonering en verkeersstromenVastgesteld
Platformsoftware van de leverancier komt alleen binnen via de spiegelregistry met oc-mirror. De clusters hebben geen rechtstreekse internettoegang.Aanvoerroutes, quarantaine en vrijgaveVastgesteld
Bibliotheken voor de bouw komen uit de pakketregistry van GitLab, die als pakketspiegel de plaats van Nexus inneemt; Nexus wordt afgebouwd.Aanvoerroutes, quarantaine en vrijgaveVastgesteld
De onderdelenlijsten gaan na de bouw ook naar Red Hat Trusted Profile Analyzer op het vlootcluster, met het inhoudskenmerk van het beeld als sleutel. Die analysevoorziening kopp…Kwetsbaarheden, licenties en herleidbaarheidVastgesteld
Functies die een product tot nu toe maar deels invulde, zijn toegewezen aan een product of voorziening en aan het moment waarop zij beschikbaar komen.Beproeving en opleveringVastgesteld
De opslagplaatsen van het platform staan in het eigen versiebeheer van het platform, Forgejo o…De eerste levering door het ontwikkelteamVastgesteld
Het vlootbeheer draait op een eigen compact cluster, het vlootcluster vl-01, buiten de cellen en gebruikt [Red Hat Advanced Cluster Management](…Het vlootclusterVastgesteld

Context en probleemstelling

Functies beschrijven wat het platform moet kunnen, los van het product. Producten vullen die functies in. De koppeling bepaalt welke producten RWS inzet, welke nieuw komen en welke worden afgebouwd.

Besluit

  • Het platform kent 82 functies en 102 producten.
  • Bij iedere functie staat welke producten haar invullen en met welke inzet: in gebruik, nieuw in te voeren of af te bouwen. Een af te bouwen product noemt zijn opvolger.
  • Bij ieder product staat waar het draait: een soort platformcluster, de applicatieclusters, het datacenter, een bestaande voorziening van RWS of een locatie.

Voorbeelden van de hoofdlijn: het vlootbeheer gebruikt Red Hat Advanced Cluster Management; de gehoste besturing van applicatieclusters draait met OpenShift Hosted Control Planes; de werkervirtualisatie gebruikt OpenShift Virtualization; de opslag is Red Hat Ceph Storage met OpenShift Data Foundation.

Gevolgen

  • De gekozen productversies zijn uitwerking en daarmee een voorstel; de levenscycluscontrole volgt ze (ADR-0004).

Verwijzen hiernaar

Onderwerpen 24
Functies 82
Producten 102