Functies en producten
Bouwstenen
Functies
- Adressen en interne naamdienst
Infoblox
- Afhandeling van beveiligingsincidenten
Nog geen product gekozen
- Analytische gegevensverwerking
Nog geen product gekozen
- API-beheer
Red Hat Developer Hub
- API-toegang
NetScaler External LoadBalancer (BLX), LLM Gateway
- Applicatieconfiguratie
Argo CD
- Applicatieruntimes
OpenShift Container Platform, Cloudboostr, Tanzu Application Platform
- Automatische beveiligingsacties
Red Hat Advanced Cluster Security
- Automatisering
Ansible Automation Platform, Ansible Automation Platform (oude versie), VMware Aria
- Automatisering van werkstromen
Red Hat AMQ, OpenShift Serverless
- Back-up en herstel
Cohesity (Helios, DataLock, FortKnox), OpenShift API for Data Protection (Velero)
- Beheer op afstand
Red Hat Advanced Cluster Management
- Beheer van identiteiten
Microsoft Active Directory Domain Services (AD DS), midPoint IGA-platform, Microsoft Active Directory, Red Hat Identity Management
- Beheer van rechten
midPoint IGA-platform
- Beleidstoetsing en handhaving
Red Hat Advanced Cluster Management, Compliance Operator en File Integrity Operator
- Besturingssystemen voor clusterwerkers
OpenShift Container Platform
- Besturingssystemen voor servers
Microsoft Windows Server, Red Hat Enterprise Linux, Update- en contentvoorziening voor Linux-servers, Red Hat Satellite, SUSE Linux Enterprise Server
- Beveiligingsbewaking
Microsoft Windows Defender, Red Hat Advanced Cluster Security, Tanium, Trellix (McAfee)
- Beveiligingslogboeken
Loki, OpenShift Logging, SIEM van het SOC, Splunk
- Bewaking van dienstverlening
Red Hat Advanced Cluster Management, Grafana, OpenTelemetry, Perses, Prometheus, Thanos, Mail Relay, Exporters voor apparatuur in de bewakingsstapel, Zabbix, HP OpenView, VMware Aria
- Broncodebeheer
Forgejo, GitLab, Azure DevOps
- Capaciteitsoptimalisatie
OpenShift Serverless
- Certificaten
DigiCert (externe PKI), JustID (interne PKI), OpenBao, cert-manager
- Cloudmiddelenbeheer
Azure VDC
- Clusterbeheer
OpenShift Container Platform, OpenShift Hosted Control Planes
- Clusters als dienst
OpenShift Container Platform, OpenShift Hosted Control Planes, Cloudboostr, Tanzu Application Platform
- Clusters op locatie
MicroShift, OpenShift Container Platform
- Communicatie tussen diensten
OpenTelemetry, OpenShift Service Mesh
- Compacte lokale voorzieningen
MicroShift
- Containerregistry
Quay, Spiegelregistry (oc-mirror), Harbor, Nexus
- Databases
CloudNativePG (PostgreSQL)
- Datacenternetwerk
Check Point Firewall, EVPN VXLAN, Cisco Nexus Dashboard (fabriccontroller), Cisco Nexus 9000 in NX-OS-modus, Cisco ACI
- Datawetenschap en AI
Jupyter Notebooks, LLM Gateway, Models-as-a-Service, Red Hat OpenShift AI
- Declaratieve besturing
Red Hat Advanced Cluster Management, Argo CD
- Dienstcatalogus en ontwikkelaarsportaal
Red Hat Developer Hub, Red Hat Dev Spaces
- Dreigingsinformatie
Nog geen product gekozen
- Dreigingsonderzoek
SIEM van het SOC
- Externe naamdienst
Infoblox
- Externe netwerkkoppelingen
Check Point Firewall, EVPN VXLAN, WebProxy
- Fysiek datacenterbeheer
NetBox, OpenDCIM
- Gebeurtenisverwerking
Red Hat AMQ, RabbitMQ
- Geheimenbeheer
OpenBao, External Secrets Operator, CredHub
- Geïsoleerde herstelvoorziening
Cohesity (Helios, DataLock, FortKnox)
- Hardware en firmware
HPE OneView, HPE ProLiant DL325 en DL345 Gen12 met iLO, Red Hat Satellite, Cisco UCS
- Identiteit van applicaties
Red Hat Zero Trust Workload Identity Manager
- Interne aanmelding
Keycloak, Red Hat build of Keycloak, Red Hat Identity Management
- Inventaris van voorzieningen
Tanium, NetBox
- Koppeling van identiteitsbronnen
Microsoft Active Directory Domain Services (AD DS), midPoint IGA-platform
- Kostenbeheer
Thanos
- Kwetsbaarheden
Red Hat Trusted Profile Analyzer, Red Hat Advanced Cluster Security, Tanium
- Licenties en gebruiksrechten
Flexera FlexNet
- Logboeken voor beheer
Loki, OpenTelemetry, OpenShift Logging
- Machtigingen
Red Hat build of Keycloak
- Metadatabeheer
Models-as-a-Service
- Netwerkonderzoek
Red Hat Advanced Cluster Security, Network Observability
- Netwerktoegang
Nog geen product gekozen
- Opslag
Bestaande netwerkopslag (Dell PowerScale, Isilon), Red Hat Ceph Storage, OpenShift Data Foundation, LVM Storage
- Platformconfiguratie
Argo CD
- Rollen en kenmerken
midPoint IGA-platform
- Scheiding van applicatienetwerken
Check Point Firewall, EVPN VXLAN, VMware NSX
- Scheiding van beheer
Beheerwerkplek (toegangsgateway en beheerservers), CNAP Jump Host
- Sleutelbeheer
JustID (interne PKI), OpenBao
- Software bouwen en testen
Forgejo, GitLab, Red Hat Dev Spaces, OpenShift Pipelines, Azure DevOps, Concourse
- Tijdvoorziening
Tijdvoorziening (NTP-bronnen)
- Toegang tussen organisaties
Keycloak, Red Hat build of Keycloak
- Toegang van buitenaf
NetScaler External LoadBalancer (BLX)
- Toegangsbeheer
Keycloak, Red Hat build of Keycloak
- Toegangscontrole
Red Hat build of Keycloak
- Uitgifte van fysieke rekenkracht
HPE OneView, HPE ProLiant DL325 en DL345 Gen12 met iLO, Cisco UCS
- Uitvoering van functies
OpenShift Serverless
- Uitwijk van diensten
Ansible Automation Platform
- Veilige softwarelevering
GitLab, Red Hat Trusted Artifact Signer, Red Hat Trusted Profile Analyzer, OpenShift Pipelines
- Verhoogde beheertoegang
midPoint IGA-platform, Beheerwerkplek (toegangsgateway en beheerservers), CNAP Jump Host
- Verkeersverdeling naar applicaties
NetScaler External LoadBalancer (BLX), MetalLB, HAProxy, NetScaler
- Versleuteling
Red Hat Ceph Storage
- Versnelde rekenkracht
NVIDIA DGX, Red Hat OpenShift AI
- Verspreiding van identiteitsgegevens
midPoint IGA-platform
- Virtuele clusterwerkers
OpenShift Container Platform, OpenShift Virtualization
- Virtuele machines
OpenShift Virtualization, VMware vSphere en Cloud Foundation, BOSH
- Virtuele werkplekken
Beheerwerkplek (toegangsgateway en beheerservers)
- Vlootbeheer
Red Hat Advanced Cluster Management
- Wijzigingsbeheer
Atlassian Jira
Producten: nieuw
- Beheerwerkplek (toegangsgateway en beheerservers)
Beheertoegang met meerfactoraanmelding; geharde beheerservers als virtuele machines op het basisdienstencluster; noodwerkplek in de kluis; opvolger van de CNAP Jump Host.
- cert-manager
Uitgifte en vernieuwing van certificaten voor ingangen en diensten in clusters, gekoppeld aan de platform-PKI in het geheimenbeheer.
- Cisco Nexus 9000 in NX-OS-modus
Switches van de EVPN VXLAN-fabric: spines, leaves, beheer-leaves en border leaves; hergebruik van switches uit het oude netwerk na omzetting.
- Cisco Nexus Dashboard (fabriccontroller)
Besturing van de EVPN VXLAN-fabric: bedoelde configuratie, uitrol, configuratienaleving en API voor de automatisering.
- CloudNativePG (PostgreSQL)
Beheerde databases op de clusters: Beheerde databases en de databases van de basisdiensten.
- Compliance Operator en File Integrity Operator
Doorlopende compliancecontrole van alle clusters tegen het baselineprofiel en integriteitsbewaking van knooppunten.
- Exporters voor apparatuur in de bewakingsstapel
Bewaking van servers, servermanagement, switches, firewalls, verkeersverdeling en het opslagcluster via snmp_exporter, een Redfish-exporter en productkoppelingen in de eigen bewakingsvoorziening; opvolger van Zabbix en HP OpenView.
- External Secrets Operator
Geheimen uit het geheimenbeheer van de cel beschikbaar maken in de OpenShift-platformclusters en de applicatieclusters.
- HPE ProLiant DL325 en DL345 Gen12 met iLO
Fysieke rekenkracht met servermanagement; vier servertypen voor alle cellen.
- LVM Storage
Lokale opslag zonder replicatie tussen knooppunten, voor de configuratiedatabases van basisdiensten en gehoste besturingen.
- MetalLB
Adressen voor diensten en API-ingangen in clusters: de ingangen van gehoste besturingen en basisdiensten en de applicatie-ingang van ieder applicatiecluster.
- Network Observability
Inzicht in de netwerkstromen per cluster, voor beveiligingsonderzoek en de controle van het netwerkbeleid.
- OpenShift API for Data Protection (Velero)
Back-up en herstel van clusterobjecten en volumes.
- OpenShift Data Foundation
Koppeling van ieder cluster aan het opslagcluster van zijn cel, zonder Multicloud Object Gateway.
- OpenShift Logging
Logboeken van alle clusters verzamelen en doorsturen naar de logopslag (Loki) en de SIEM (SIEM van het SOC).
- OpenShift Serverless
Functies op aanvraag en containers die met de vraag meegroeien, ook voor capaciteitsoptimalisatie (Capaciteitsoptimalisatie).
- Red Hat Ceph Storage
Het opslagcluster van iedere cel: acht knooppunten in vier rekken, met het rek als foutdomein.
- Red Hat OpenShift AI
AI-platform voor Datawetenschap en AI: werkbanken, modellen als dienst, pijplijnen en modelregistratie, met de NVIDIA GPU Operator voor de GPU-knooppunten; samen met Jupyter Notebooks–Models-as-a-Service (groeipadstap 3).
- SIEM van het SOC
Verzamelen en analyseren van beveiligingslogboeken; opvolger van Splunk.
- Spiegelregistry (oc-mirror)
Gecontroleerde spiegel van leverancierssoftware: de enige aanvoer van platformsoftware voor clusters zonder internettoegang, ook bij de opbouw in het afgeschermde netwerk.
- Tijdvoorziening (NTP-bronnen)
Betrouwbare tijd voor alle onderdelen: ten minste twee bewaakte tijdbronnen per datacenter.
- Update- en contentvoorziening voor Linux-servers
Updates en inhoud voor de servers van het opslagcluster en voor virtuele servers met Linux (Virtuele servers als dienst); opvolger van Satellite (Red Hat Satellite).
Producten: al in gebruik
- Ansible Automation Platform
Automatisering van iedere cel: draaiboeken, koppelingen en geplande taken; voor de uitwijk van diensten (Uitwijk van diensten) de overname volgens het draaiboek per dienst.
- Argo CD
Declaratieve besturing: gewenste inrichting van platform en toepassingen uit versiebeheer toepassen en bewaken.
- Atlassian Jira
Werkvoorraad, bevindingen en wijzigingen bijhouden: items uit de compliancescan, bevindingen uit acceptatieproeven en beoordelingen van logboeken (werkwijze).
- Bestaande netwerkopslag (Dell PowerScale, Isilon)
Bestands- en objectopslag van RWS buiten het platform (NFS, SMB); niet in de RWS-lijst.
- Check Point Firewall
Firewalls tussen zones en naar buiten.
- Cohesity (Helios, DataLock, FortKnox)
Back-upvoorziening voor virtuele machines, bestanden en databases, uitgebreid met vergrendelde bewaring en de afgezonderde bewaarplaats FortKnox buiten de datacenters.
- DigiCert (externe PKI)
Publiek vertrouwde certificaten voor namen die van buiten het RWS-netwerk bereikbaar zijn, als geheim in de naamruimte van de route.
- EVPN VXLAN
Het nieuwe datacenternetwerk van iedere cel op open standaarden: netwerkverbanden en routering over de fabric, op Cisco Nexus 9000 in NX-OS-modus, met routekaart; netwerkverbanden voor migratie.
- Flexera FlexNet
Licentiebeheer en softwaregebruik.
- Forgejo
Lichtgewicht, zelfstandig te draaien versiebeheer (git), voor het platform zelf op het basisdienstencluster: de opslagplaatsen, met Forgejo Actions voor de controles op wijzigingsvoorstellen.
- GitLab
Versiebeheer met beoordeling, beschermde takken en ingebouwde scanners voor code en afhankelijkheden.
- Grafana
Dashboards van metingen en logboeken voor het vlootbeheer en voor teams, aanvullend op de ingebouwde clusterbewaking.
- HPE OneView
Firmwarebeheer en serverprofielen van iedere cel, als virtuele machine.
- Infoblox
Naamdienst (DNS), adresuitgifte (DHCP) en IP-adresbeheer (IPAM).
- Jupyter Notebooks
Werkomgeving voor datawetenschap.
- JustID (interne PKI)
Interne certificaatautoriteit van de rijksoverheid, wortel van de platform-PKI: PKI-beheer geeft per cel de tussen-CA uit voor het geheimenbeheer.
- Keycloak
Toegangsvoorziening voor aanmelding met OIDC en SAML (gemeenschapsversie); het platform gebruikt de Red Hat-build (Red Hat build of Keycloak).
- LLM Gateway
Gecontroleerde toegang tot taalmodellen voor toepassingen en voor de digitale assistent in het portaal (Datawetenschap en AI).
- Loki
Logopslag en doorzoeken van logboeken in de eigen bewakingsvoorziening buiten het platform, met onveranderbare bewaring.
- Mail Relay
Uitgaande e-mail vanuit systemen (SMTP-relay): meldingen van bewaking, portaal en toegang, alleen vanuit de vastgelegde naamruimten.
- MicroShift
Compacte clustervoorziening voor locaties (IoT en edge), voor Voorzieningen op locatie (groeipadstap 4).
- Microsoft Active Directory Domain Services (AD DS)
Directory: medewerkersidentiteiten, groepen en werkplekaanmelding.
- Microsoft Windows Defender
Eindpuntbeveiliging, alleen op virtuele servers met Windows (Virtuele servers als dienst, groeipadstap 3) en op de herstelserver met Windows in de herstelomgeving; niet op de knooppunten van clusters.
- Microsoft Windows Server
Serverbesturingssysteem Windows.
- midPoint IGA-platform
Identiteitsbeheer van iedere cel: levenscyclus van identiteiten, rollen, herbeoordeling en verspreiding naar aangesloten diensten.
- Models-as-a-Service
Uitvoeren van modellen via een interface; registratie en gebruik van modellen in Datawetenschap en AI (groeipadstap 3).
- NetBox
Datacenterregistratie en inventaris van iedere cel: ruimte, apparatuur, kabels en netwerken.
- NetScaler External LoadBalancer (BLX)
Externe verkeersverdeling (ADC) voor toegang van buitenaf, als doorgifte op laag 4; TLS eindigt bij de ingang of de dienst.
- NVIDIA DGX
Versnelde rekenkracht (GPU) voor AI bij Datawetenschap en AI, niet in de werkervirtualisatie (groeipadstap 3); daarnaast GPU-knooppunten in de cellen, keuze per werklast bij stap 3.
- OpenBao
Geheimenbeheer van iedere cel, met tijdelijke inloggegevens, sleutelbeheer en uitgifte van certificaten; ontgrendel- en herstelsleutels buiten de cel.
- OpenShift Container Platform
Clusterplatform voor vlootcluster, basisdienstencluster, clusterbeheer, werkervirtualisatie, bouw- en portaalcluster en applicatieclusters.
- OpenShift Hosted Control Planes
Gehoste besturing van applicatieclusters.
- OpenShift Pipelines
Bouwpijplijnen op basis van Tekton, met Chains voor herkomst en ondertekening.
- OpenShift Service Mesh
Dienstennetwerk voor verkeer tussen diensten, met verkeerssturing en inzicht.
- OpenShift Virtualization
Virtualisatie in het overheidsdatacenter: virtuele werkers in de werkervirtualisatie van iedere cel, virtuele servers als dienst (Virtuele servers als dienst) en de virtuele machines op het basisdienstencluster, zoals de externe…
- OpenTelemetry
Open standaard en verzamelaar voor metingen, logboeken en traces van toepassingen, op ieder applicatiecluster.
- Perses
Dashboards als code in versiebeheer, naast de ingebouwde clusterbewaking, voor de standaardmetingen per dienst.
- Prometheus
Verzamelen en bewaren van metingen; meldingen.
- Quay
Containerregistry van iedere cel, met scan, handtekeningen en beschermde labels.
- Red Hat Advanced Cluster Management
Vlootbeheer: beleid, plaatsing, versies en overzicht van alle clusters; beleid van de baseline; inventaris.
- Red Hat Advanced Cluster Security
Centrale beveiligingsbewaking met een sensor op ieder cluster: kwetsbaarheden tijdens gebruik, gedrag van werklasten, netwerkinzicht en beleid.
- Red Hat AMQ
Berichtenverkeer en gebeurtenissen (broker en streams): gebeurtenisverwerking voor Functies op aanvraag en Werkstromen als dienst (groeipadstap 4).
- Red Hat build of Keycloak
Toegangsvoorziening van iedere cel: meerfactoraanmelding, groepen en koppeling van identiteitsdomeinen.
- Red Hat Dev Spaces
Ontwikkelomgeving in de browser, op het platform.
- Red Hat Developer Hub
Ontwikkelaarsportaal op het portaalcluster: catalogus, sjablonen en zelfservice (Ontwikkelaarsportaal en assistentie); vanaf groeipadstap 4 ook de API-catalogus voor API-beheer, gepubliceerd via de applicatie-ingang (API-beheer).
- Red Hat Enterprise Linux
Serverbesturingssysteem Linux.
- Red Hat Trusted Artifact Signer
Ondertekenvoorziening: certificaten voor ondertekening, transparantielogboek en tijdstempels, met de Policy Controller voor de toelatingscontrole op ieder cluster.
- Red Hat Trusted Profile Analyzer
Opslag en analyse van onderdelenlijsten (SBOM) en vergelijking met nieuwe kwetsbaarheden.
- Red Hat Zero Trust Workload Identity Manager
Applicatie-identiteit volgens SPIFFE/SPIRE op ieder applicatiecluster (Applicatie-identiteit en geheimenbeheer).
- Tanium
Eindpuntbeheer en -beveiliging: inventaris, updates en detectie op servers en werkplekken.
- Thanos
Langdurige bewaring en samenvoeging van vlootbrede metingen voor het vlootbeheer; vanaf groeipadstap 3 ook basis voor de kostentoerekening per dienst door het kostenbeheer (Kostenbeheer).
- Trellix (McAfee)
Antimalware voor servers en werkplekken.
- VMware vSphere en Cloud Foundation
Bestaande servervirtualisatie buiten het platform; de werkervirtualisatie van de cellen is OpenShift Virtualization.
- WebProxy
Uitgaande webproxy: enige route naar internet voor de spiegelserver, na de opbouw de spiegeling door de automatisering, de toelatingsroute op het bouwcluster en de beheerwerkplek; clusters hebben verder geen internettoegang.
Producten: afbouw
- Ansible Automation Platform (oude versie)
Oudere versie van de automatisering.
- Azure DevOps
Versiebeheer en pijplijnen.
- Azure VDC
Virtueel datacenter in de publieke cloud.
- BOSH
Levenscyclusbeheer van virtuele machines van het oude applicatieplatform (CNAP).
- Cisco ACI
Datacenternetwerk met centrale beleidsbesturing.
- Cisco UCS
Servers en serverbeheer.
- Cloudboostr
Distributie van het oude applicatieplatform (Cloud Foundry, CNAP).
- CNAP Jump Host
Beheertoegang tot het oude applicatieplatform.
- Concourse
Bouwpijplijnen.
- CredHub
Geheimenbeheer van het oude applicatieplatform.
- HAProxy
Verkeersverdeling.
- Harbor
Containerregistry van het oude applicatieplatform.
- HP OpenView
Bewaking van servers en netwerk.
- Microsoft Active Directory
Oudere directory-inrichting.
- NetScaler
Oudere inrichting van de verkeersverdeling.
- Nexus
Artefactopslag voor pakketten en beelden.
- OpenDCIM
Datacenterregistratie.
- RabbitMQ
Berichtenverkeer.
- Red Hat Identity Management
Identiteitsbeheer en aanmelding voor Linux-servers.
- Red Hat Satellite
Beheer, inhoud en updates van Linux-servers.
- Splunk
Loganalyse en SIEM.
- SUSE Linux Enterprise Server
Serverbesturingssysteem Linux voor locaties (IoT en edge).
- Tanzu Application Platform
Applicatieplatform.
- VMware Aria
Beheer en automatisering van de VMware-omgeving.
- VMware NSX
Netwerkvirtualisatie en microsegmentatie.
- Zabbix
Bewaking van servers, netwerkapparatuur en voorzieningen buiten de clusters.
