Besluit 13 · architectuur
Functies en de producten die ze invullen
Iedere functie die het platform moet bieden, heeft vastgestelde producten die haar invullen, met hun inzet (in gebruik, nieuw of af te bouwen) en de plaats waar zij draaien.
Aanvaard28 september 2026Besloten door vdo89
Uitspraken die op dit besluit wachten
Context en probleemstelling
Functies beschrijven wat het platform moet kunnen, los van het product. Producten vullen die functies in. De koppeling bepaalt welke producten RWS inzet, welke nieuw komen en welke worden afgebouwd.
Besluit
- Het platform kent 82 functies en 102 producten.
- Bij iedere functie staat welke producten haar invullen en met welke inzet: in gebruik, nieuw in te voeren of af te bouwen. Een af te bouwen product noemt zijn opvolger.
- Bij ieder product staat waar het draait: een soort platformcluster, de applicatieclusters, het datacenter, een bestaande voorziening van RWS of een locatie.
Voorbeelden van de hoofdlijn: het vlootbeheer gebruikt Red Hat Advanced Cluster Management; de gehoste besturing van applicatieclusters draait met OpenShift Hosted Control Planes; de werkervirtualisatie gebruikt OpenShift Virtualization; de opslag is Red Hat Ceph Storage met OpenShift Data Foundation.
Gevolgen
- De gekozen productversies zijn uitwerking en daarmee een voorstel; de levenscycluscontrole volgt ze (ADR-0004).
Verwijzen hiernaar
Onderwerpen 24
- Aanvoerroutes, quarantaine en vrijgave
- Beschermingslagen en de onveranderbare kopie
- De beheerde database als dienst
- De identiteitsketen
- Geheimenbeheer
- Het vlootcluster
- Signalering en meldingen
- Zonering en verkeersstromen
- De basisdiensten en hun plaatsing
- Het datacenternetwerk van een cel
- Het vlootoverzicht
- Certificaten en PKI
- Logboeken en de koppeling met het SOC
- Segmenten, adressen en aansluitingen
- Catalogus en dienstsjablonen
- Detectie van beveiligingssignalen
- Rollen, toegang en inloggegevens
- De beheerwerkplek
- Het portaal en de ontwikkelomgeving
- Kwetsbaarheden, licenties en herleidbaarheid
- De externe verkeersverdeling
- De eerste levering door het ontwikkelteam
- De eigen bewakingsvoorziening
- Beproeving en oplevering
Functies 82
- Adressen en interne naamdienst
- Afhandeling van beveiligingsincidenten
- Analytische gegevensverwerking
- API-beheer
- API-toegang
- Applicatieconfiguratie
- Applicatieruntimes
- Automatische beveiligingsacties
- Automatisering
- Automatisering van werkstromen
- Back-up en herstel
- Beheer op afstand
- Beheer van identiteiten
- Beheer van rechten
- Beleidstoetsing en handhaving
- Besturingssystemen voor clusterwerkers
- Besturingssystemen voor servers
- Beveiligingsbewaking
- Beveiligingslogboeken
- Bewaking van dienstverlening
- Broncodebeheer
- Capaciteitsoptimalisatie
- Certificaten
- Cloudmiddelenbeheer
- Clusterbeheer
- Clusters als dienst
- Clusters op locatie
- Communicatie tussen diensten
- Compacte lokale voorzieningen
- Containerregistry
- Databases
- Datacenternetwerk
- Datawetenschap en AI
- Declaratieve besturing
- Dienstcatalogus en ontwikkelaarsportaal
- Dreigingsinformatie
- Dreigingsonderzoek
- Externe naamdienst
- Externe netwerkkoppelingen
- Fysiek datacenterbeheer
- Gebeurtenisverwerking
- Geheimenbeheer
- Geïsoleerde herstelvoorziening
- Hardware en firmware
- Identiteit van applicaties
- Interne aanmelding
- Inventaris van voorzieningen
- Koppeling van identiteitsbronnen
- Kostenbeheer
- Kwetsbaarheden
- Licenties en gebruiksrechten
- Logboeken voor beheer
- Machtigingen
- Metadatabeheer
- Netwerkonderzoek
- Netwerktoegang
- Opslag
- Platformconfiguratie
- Rollen en kenmerken
- Scheiding van applicatienetwerken
- Scheiding van beheer
- Sleutelbeheer
- Software bouwen en testen
- Tijdvoorziening
- Toegang tussen organisaties
- Toegang van buitenaf
- Toegangsbeheer
- Toegangscontrole
- Uitgifte van fysieke rekenkracht
- Uitvoering van functies
- Uitwijk van diensten
- Veilige softwarelevering
- Verhoogde beheertoegang
- Verkeersverdeling naar applicaties
- Versleuteling
- Versnelde rekenkracht
- Verspreiding van identiteitsgegevens
- Virtuele clusterwerkers
- Virtuele machines
- Virtuele werkplekken
- Vlootbeheer
- Wijzigingsbeheer
Producten 102
- Ansible Automation Platform
- Ansible Automation Platform (oude versie)
- Argo CD
- Atlassian Jira
- Azure DevOps
- Azure VDC
- Beheerwerkplek (toegangsgateway en beheerservers)
- Bestaande netwerkopslag (Dell PowerScale, Isilon)
- BOSH
- cert-manager
- Check Point Firewall
- Cisco ACI
- Cisco Nexus 9000 in NX-OS-modus
- Cisco Nexus Dashboard (fabriccontroller)
- Cisco UCS
- Cloudboostr
- CloudNativePG (PostgreSQL)
- CNAP Jump Host
- Cohesity (Helios, DataLock, FortKnox)
- Compliance Operator en File Integrity Operator
- Concourse
- CredHub
- DigiCert (externe PKI)
- EVPN VXLAN
- Exporters voor apparatuur in de bewakingsstapel
- External Secrets Operator
- Flexera FlexNet
- Forgejo
- GitLab
- Grafana
- HAProxy
- Harbor
- HP OpenView
- HPE OneView
- HPE ProLiant DL325 en DL345 Gen12 met iLO
- Infoblox
- Jupyter Notebooks
- JustID (interne PKI)
- Keycloak
- LLM Gateway
- Loki
- LVM Storage
- Mail Relay
- MetalLB
- MicroShift
- Microsoft Active Directory
- Microsoft Active Directory Domain Services (AD DS)
- Microsoft Windows Defender
- Microsoft Windows Server
- midPoint IGA-platform
- Models-as-a-Service
- NetBox
- NetScaler
- NetScaler External LoadBalancer (BLX)
- Network Observability
- Nexus
- NVIDIA DGX
- OpenBao
- OpenDCIM
- OpenShift API for Data Protection (Velero)
- OpenShift Container Platform
- OpenShift Data Foundation
- OpenShift Hosted Control Planes
- OpenShift Logging
- OpenShift Pipelines
- OpenShift Serverless
- OpenShift Service Mesh
- OpenShift Virtualization
- OpenTelemetry
- Perses
- Prometheus
- Quay
- RabbitMQ
- Red Hat Advanced Cluster Management
- Red Hat Advanced Cluster Security
- Red Hat AMQ
- Red Hat build of Keycloak
- Red Hat Ceph Storage
- Red Hat Dev Spaces
- Red Hat Developer Hub
- Red Hat Enterprise Linux
- Red Hat Identity Management
- Red Hat OpenShift AI
- Red Hat Satellite
- Red Hat Trusted Artifact Signer
- Red Hat Trusted Profile Analyzer
- Red Hat Zero Trust Workload Identity Manager
- SIEM van het SOC
- Spiegelregistry (oc-mirror)
- Splunk
- SUSE Linux Enterprise Server
- Tanium
- Tanzu Application Platform
- Thanos
- Tijdvoorziening (NTP-bronnen)
- Trellix (McAfee)
- Update- en contentvoorziening voor Linux-servers
- VMware Aria
- VMware NSX
- VMware vSphere en Cloud Foundation
- WebProxy
- Zabbix