2 open besluiten1414 voorstellen

Functies en producten

Bouwstenen

Iedere functie van het platform wordt ingevuld door één of meer producten. Een product is in gebruik, wordt nieuw ingevoerd of wordt afgebouwd.

Functies

Producten: nieuw

  • Beheerwerkplek (toegangsgateway en beheerservers)

    Beheertoegang met meerfactoraanmelding; geharde beheerservers als virtuele machines op het basisdienstencluster; noodwerkplek in de kluis; opvolger van de CNAP Jump Host.

  • cert-manager

    Uitgifte en vernieuwing van certificaten voor ingangen en diensten in clusters, gekoppeld aan de platform-PKI in het geheimenbeheer.

  • Cisco Nexus 9000 in NX-OS-modus

    Switches van de EVPN VXLAN-fabric: spines, leaves, beheer-leaves en border leaves; hergebruik van switches uit het oude netwerk na omzetting.

  • Cisco Nexus Dashboard (fabriccontroller)

    Besturing van de EVPN VXLAN-fabric: bedoelde configuratie, uitrol, configuratienaleving en API voor de automatisering.

  • CloudNativePG (PostgreSQL)

    Beheerde databases op de clusters: Beheerde databases en de databases van de basisdiensten.

  • Compliance Operator en File Integrity Operator

    Doorlopende compliancecontrole van alle clusters tegen het baselineprofiel en integriteitsbewaking van knooppunten.

  • Exporters voor apparatuur in de bewakingsstapel

    Bewaking van servers, servermanagement, switches, firewalls, verkeersverdeling en het opslagcluster via snmp_exporter, een Redfish-exporter en productkoppelingen in de eigen bewakingsvoorziening; opvolger van Zabbix en HP OpenView.

  • External Secrets Operator

    Geheimen uit het geheimenbeheer van de cel beschikbaar maken in de OpenShift-platformclusters en de applicatieclusters.

  • HPE ProLiant DL325 en DL345 Gen12 met iLO

    Fysieke rekenkracht met servermanagement; vier servertypen voor alle cellen.

  • LVM Storage

    Lokale opslag zonder replicatie tussen knooppunten, voor de configuratiedatabases van basisdiensten en gehoste besturingen.

  • MetalLB

    Adressen voor diensten en API-ingangen in clusters: de ingangen van gehoste besturingen en basisdiensten en de applicatie-ingang van ieder applicatiecluster.

  • Network Observability

    Inzicht in de netwerkstromen per cluster, voor beveiligingsonderzoek en de controle van het netwerkbeleid.

  • OpenShift API for Data Protection (Velero)

    Back-up en herstel van clusterobjecten en volumes.

  • OpenShift Data Foundation

    Koppeling van ieder cluster aan het opslagcluster van zijn cel, zonder Multicloud Object Gateway.

  • OpenShift Logging

    Logboeken van alle clusters verzamelen en doorsturen naar de logopslag (Loki) en de SIEM (SIEM van het SOC).

  • OpenShift Serverless

    Functies op aanvraag en containers die met de vraag meegroeien, ook voor capaciteitsoptimalisatie (Capaciteitsoptimalisatie).

  • Red Hat Ceph Storage

    Het opslagcluster van iedere cel: acht knooppunten in vier rekken, met het rek als foutdomein.

  • Red Hat OpenShift AI

    AI-platform voor Datawetenschap en AI: werkbanken, modellen als dienst, pijplijnen en modelregistratie, met de NVIDIA GPU Operator voor de GPU-knooppunten; samen met Jupyter Notebooks–Models-as-a-Service (groeipadstap 3).

  • SIEM van het SOC

    Verzamelen en analyseren van beveiligingslogboeken; opvolger van Splunk.

  • Spiegelregistry (oc-mirror)

    Gecontroleerde spiegel van leverancierssoftware: de enige aanvoer van platformsoftware voor clusters zonder internettoegang, ook bij de opbouw in het afgeschermde netwerk.

  • Tijdvoorziening (NTP-bronnen)

    Betrouwbare tijd voor alle onderdelen: ten minste twee bewaakte tijdbronnen per datacenter.

  • Update- en contentvoorziening voor Linux-servers

    Updates en inhoud voor de servers van het opslagcluster en voor virtuele servers met Linux (Virtuele servers als dienst); opvolger van Satellite (Red Hat Satellite).

Producten: al in gebruik

  • Ansible Automation Platform

    Automatisering van iedere cel: draaiboeken, koppelingen en geplande taken; voor de uitwijk van diensten (Uitwijk van diensten) de overname volgens het draaiboek per dienst.

  • Argo CD

    Declaratieve besturing: gewenste inrichting van platform en toepassingen uit versiebeheer toepassen en bewaken.

  • Atlassian Jira

    Werkvoorraad, bevindingen en wijzigingen bijhouden: items uit de compliancescan, bevindingen uit acceptatieproeven en beoordelingen van logboeken (werkwijze).

  • Bestaande netwerkopslag (Dell PowerScale, Isilon)

    Bestands- en objectopslag van RWS buiten het platform (NFS, SMB); niet in de RWS-lijst.

  • Check Point Firewall

    Firewalls tussen zones en naar buiten.

  • Cohesity (Helios, DataLock, FortKnox)

    Back-upvoorziening voor virtuele machines, bestanden en databases, uitgebreid met vergrendelde bewaring en de afgezonderde bewaarplaats FortKnox buiten de datacenters.

  • DigiCert (externe PKI)

    Publiek vertrouwde certificaten voor namen die van buiten het RWS-netwerk bereikbaar zijn, als geheim in de naamruimte van de route.

  • EVPN VXLAN

    Het nieuwe datacenternetwerk van iedere cel op open standaarden: netwerkverbanden en routering over de fabric, op Cisco Nexus 9000 in NX-OS-modus, met routekaart; netwerkverbanden voor migratie.

  • Flexera FlexNet

    Licentiebeheer en softwaregebruik.

  • Forgejo

    Lichtgewicht, zelfstandig te draaien versiebeheer (git), voor het platform zelf op het basisdienstencluster: de opslagplaatsen, met Forgejo Actions voor de controles op wijzigingsvoorstellen.

  • GitLab

    Versiebeheer met beoordeling, beschermde takken en ingebouwde scanners voor code en afhankelijkheden.

  • Grafana

    Dashboards van metingen en logboeken voor het vlootbeheer en voor teams, aanvullend op de ingebouwde clusterbewaking.

  • HPE OneView

    Firmwarebeheer en serverprofielen van iedere cel, als virtuele machine.

  • Infoblox

    Naamdienst (DNS), adresuitgifte (DHCP) en IP-adresbeheer (IPAM).

  • Jupyter Notebooks

    Werkomgeving voor datawetenschap.

  • JustID (interne PKI)

    Interne certificaatautoriteit van de rijksoverheid, wortel van de platform-PKI: PKI-beheer geeft per cel de tussen-CA uit voor het geheimenbeheer.

  • Keycloak

    Toegangsvoorziening voor aanmelding met OIDC en SAML (gemeenschapsversie); het platform gebruikt de Red Hat-build (Red Hat build of Keycloak).

  • LLM Gateway

    Gecontroleerde toegang tot taalmodellen voor toepassingen en voor de digitale assistent in het portaal (Datawetenschap en AI).

  • Loki

    Logopslag en doorzoeken van logboeken in de eigen bewakingsvoorziening buiten het platform, met onveranderbare bewaring.

  • Mail Relay

    Uitgaande e-mail vanuit systemen (SMTP-relay): meldingen van bewaking, portaal en toegang, alleen vanuit de vastgelegde naamruimten.

  • MicroShift

    Compacte clustervoorziening voor locaties (IoT en edge), voor Voorzieningen op locatie (groeipadstap 4).

  • Microsoft Active Directory Domain Services (AD DS)

    Directory: medewerkersidentiteiten, groepen en werkplekaanmelding.

  • Microsoft Windows Defender

    Eindpuntbeveiliging, alleen op virtuele servers met Windows (Virtuele servers als dienst, groeipadstap 3) en op de herstelserver met Windows in de herstelomgeving; niet op de knooppunten van clusters.

  • Microsoft Windows Server

    Serverbesturingssysteem Windows.

  • midPoint IGA-platform

    Identiteitsbeheer van iedere cel: levenscyclus van identiteiten, rollen, herbeoordeling en verspreiding naar aangesloten diensten.

  • Models-as-a-Service

    Uitvoeren van modellen via een interface; registratie en gebruik van modellen in Datawetenschap en AI (groeipadstap 3).

  • NetBox

    Datacenterregistratie en inventaris van iedere cel: ruimte, apparatuur, kabels en netwerken.

  • NetScaler External LoadBalancer (BLX)

    Externe verkeersverdeling (ADC) voor toegang van buitenaf, als doorgifte op laag 4; TLS eindigt bij de ingang of de dienst.

  • NVIDIA DGX

    Versnelde rekenkracht (GPU) voor AI bij Datawetenschap en AI, niet in de werkervirtualisatie (groeipadstap 3); daarnaast GPU-knooppunten in de cellen, keuze per werklast bij stap 3.

  • OpenBao

    Geheimenbeheer van iedere cel, met tijdelijke inloggegevens, sleutelbeheer en uitgifte van certificaten; ontgrendel- en herstelsleutels buiten de cel.

  • OpenShift Container Platform

    Clusterplatform voor vlootcluster, basisdienstencluster, clusterbeheer, werkervirtualisatie, bouw- en portaalcluster en applicatieclusters.

  • OpenShift Hosted Control Planes

    Gehoste besturing van applicatieclusters.

  • OpenShift Pipelines

    Bouwpijplijnen op basis van Tekton, met Chains voor herkomst en ondertekening.

  • OpenShift Service Mesh

    Dienstennetwerk voor verkeer tussen diensten, met verkeerssturing en inzicht.

  • OpenShift Virtualization

    Virtualisatie in het overheidsdatacenter: virtuele werkers in de werkervirtualisatie van iedere cel, virtuele servers als dienst (Virtuele servers als dienst) en de virtuele machines op het basisdienstencluster, zoals de externe…

  • OpenTelemetry

    Open standaard en verzamelaar voor metingen, logboeken en traces van toepassingen, op ieder applicatiecluster.

  • Perses

    Dashboards als code in versiebeheer, naast de ingebouwde clusterbewaking, voor de standaardmetingen per dienst.

  • Prometheus

    Verzamelen en bewaren van metingen; meldingen.

  • Quay

    Containerregistry van iedere cel, met scan, handtekeningen en beschermde labels.

  • Red Hat Advanced Cluster Management

    Vlootbeheer: beleid, plaatsing, versies en overzicht van alle clusters; beleid van de baseline; inventaris.

  • Red Hat Advanced Cluster Security

    Centrale beveiligingsbewaking met een sensor op ieder cluster: kwetsbaarheden tijdens gebruik, gedrag van werklasten, netwerkinzicht en beleid.

  • Red Hat AMQ

    Berichtenverkeer en gebeurtenissen (broker en streams): gebeurtenisverwerking voor Functies op aanvraag en Werkstromen als dienst (groeipadstap 4).

  • Red Hat build of Keycloak

    Toegangsvoorziening van iedere cel: meerfactoraanmelding, groepen en koppeling van identiteitsdomeinen.

  • Red Hat Dev Spaces

    Ontwikkelomgeving in de browser, op het platform.

  • Red Hat Developer Hub

    Ontwikkelaarsportaal op het portaalcluster: catalogus, sjablonen en zelfservice (Ontwikkelaarsportaal en assistentie); vanaf groeipadstap 4 ook de API-catalogus voor API-beheer, gepubliceerd via de applicatie-ingang (API-beheer).

  • Red Hat Enterprise Linux

    Serverbesturingssysteem Linux.

  • Red Hat Trusted Artifact Signer

    Ondertekenvoorziening: certificaten voor ondertekening, transparantielogboek en tijdstempels, met de Policy Controller voor de toelatingscontrole op ieder cluster.

  • Red Hat Trusted Profile Analyzer

    Opslag en analyse van onderdelenlijsten (SBOM) en vergelijking met nieuwe kwetsbaarheden.

  • Red Hat Zero Trust Workload Identity Manager

    Applicatie-identiteit volgens SPIFFE/SPIRE op ieder applicatiecluster (Applicatie-identiteit en geheimenbeheer).

  • Tanium

    Eindpuntbeheer en -beveiliging: inventaris, updates en detectie op servers en werkplekken.

  • Thanos

    Langdurige bewaring en samenvoeging van vlootbrede metingen voor het vlootbeheer; vanaf groeipadstap 3 ook basis voor de kostentoerekening per dienst door het kostenbeheer (Kostenbeheer).

  • Trellix (McAfee)

    Antimalware voor servers en werkplekken.

  • VMware vSphere en Cloud Foundation

    Bestaande servervirtualisatie buiten het platform; de werkervirtualisatie van de cellen is OpenShift Virtualization.

  • WebProxy

    Uitgaande webproxy: enige route naar internet voor de spiegelserver, na de opbouw de spiegeling door de automatisering, de toelatingsroute op het bouwcluster en de beheerwerkplek; clusters hebben verder geen internettoegang.

Producten: afbouw