1 open besluit1414 voorstellen

Functie

Databases

Levert databases met onderhoud, beveiliging en herstel.
Vastgesteld

Rust op Functies en de producten die ze invullen. Bevestigd door vdo89 op 28 september 2026. Bron in de atlas

Afbakening

Transactionele databases; analyse en datawarehousing onder Analytische gegevensverwerking.

Diensten

Onderwerpen

De beheerde database als dienst

PostgreSQL met CloudNativePG als dienst in het applicatiecluster van het team, in een afgeschermd deel dat het platform beheert: waar de database staat, hoe zij uit sjabloon en dienstbeschrijving ontstaat, wie wat doet en hoe de dienst groeit.

Exemplaren, overname en dienstniveaus

Bij ontwikkelen en beproeven heeft een database één exemplaar, in reguliere productie drie op verschillende werkers met automatische overname en uitsluiting van het oude schrijvende exemplaar. Met de dienstniveaus per profiel, de opslag, het gedrag bij uitval en de capaciteit in het quotum van het team.

Back-up en herstel naar tijdstip

Iedere database heeft een dagelijkse volledige back-up en een doorlopend archief van het transactielogboek, in een eigen bucket, met een kopie buiten de cel. Herstel naar een gekozen tijdstip maakt een nieuw databasecluster en laat het origineel ongemoeid tot de eigenaar goedkeurt.

Rollen, toegang en inloggegevens

Toepassingen, taken en personen krijgen tijdelijke inloggegevens op een eigen rol uit het geheimenbeheer. Vaste rollen bezitten de objecten, niemand werkt als postgres, en een verlopen of ingetrokken rol raakt ook lopende sessies.

Adres, verbindingen en versleuteling

De database is alleen bereikbaar via een eigen adres en naam voor de schrijvende kant, alleen met TLS 1.3, en alleen voor de toepassingen en platformdiensten die de dienstbeschrijving en het netwerkbeleid toestaan.

Versies, onderhoud en levenscyclus

Welke versies de dienst gebruikt, hoe nieuwe versies via de toelatingsroute en uitrolgolven binnenkomen, hoe een nieuwe hoofdversie overgaat, en wat er gebeurt als de leverancier de stapel niet ondersteunt.

Bewaking, logboeken en beproeving

Wat van iedere database wordt gemeten en gemeld, welke gebeurtenissen naar het SOC gaan, hoe de database in de inventaris staat, en wat vóór productie en vrijgave aantoonbaar moet zijn.

Bestaande databases, koppeling en overgang

Het databasehotel van RWS blijft de voorziening voor bestaande toepassingen tot hun migratie. Een toepassing op het platform kan er een koppeling mee krijgen, en een bestaande database gaat pas over na controle, met de bron als terugvalpad.

Verwijzen hiernaar

Diensten 1
Beloften 2
Functies 1