Overzicht
Producten
Ansible Automation Platform
Automatisering van iedere cel: draaiboeken, koppelingen en geplande taken; voor de uitwijk van diensten (Uitwijk van diensten) de overname volgens het draaiboek per dienst.
Ansible Automation Platform (oude versie)
Oudere versie van de automatisering.
Argo CD
Declaratieve besturing: gewenste inrichting van platform en toepassingen uit versiebeheer toepassen en bewaken.
Atlassian Jira
Werkvoorraad, bevindingen en wijzigingen bijhouden: items uit de compliancescan, bevindingen uit acceptatieproeven en beoordelingen van logboeken (werkwijze).
Azure DevOps
Versiebeheer en pijplijnen.
Azure VDC
Virtueel datacenter in de publieke cloud.
Beheerwerkplek (toegangsgateway en beheerservers)
Beheertoegang met meerfactoraanmelding; geharde beheerservers als virtuele machines op het basisdienstencluster; noodwerkplek in de kluis; opvolger van de CNAP Jump Host.
Bestaande netwerkopslag (Dell PowerScale, Isilon)
Bestands- en objectopslag van RWS buiten het platform (NFS, SMB); niet in de RWS-lijst.
BOSH
Levenscyclusbeheer van virtuele machines van het oude applicatieplatform (CNAP).
cert-manager
Uitgifte en vernieuwing van certificaten voor ingangen en diensten in clusters, gekoppeld aan de platform-PKI in het geheimenbeheer.
Check Point Firewall
Firewalls tussen zones en naar buiten.
Cisco ACI
Datacenternetwerk met centrale beleidsbesturing.
Cisco Nexus 9000 in NX-OS-modus
Switches van de EVPN VXLAN-fabric: spines, leaves, beheer-leaves en border leaves; hergebruik van switches uit het oude netwerk na omzetting.
Cisco Nexus Dashboard (fabriccontroller)
Besturing van de EVPN VXLAN-fabric: bedoelde configuratie, uitrol, configuratienaleving en API voor de automatisering.
Cisco UCS
Servers en serverbeheer.
Cloudboostr
Distributie van het oude applicatieplatform (Cloud Foundry, CNAP).
CloudNativePG (PostgreSQL)
Beheerde databases op de clusters: Beheerde databases en de databases van de basisdiensten.
CNAP Jump Host
Beheertoegang tot het oude applicatieplatform.
Cohesity (Helios, DataLock, FortKnox)
Back-upvoorziening voor virtuele machines, bestanden en databases, uitgebreid met vergrendelde bewaring en de afgezonderde bewaarplaats FortKnox buiten de datacenters.
Compliance Operator en File Integrity Operator
Doorlopende compliancecontrole van alle clusters tegen het baselineprofiel en integriteitsbewaking van knooppunten.
Concourse
Bouwpijplijnen.
CredHub
Geheimenbeheer van het oude applicatieplatform.
DigiCert (externe PKI)
Publiek vertrouwde certificaten voor namen die van buiten het RWS-netwerk bereikbaar zijn, als geheim in de naamruimte van de route.
EVPN VXLAN
Het nieuwe datacenternetwerk van iedere cel op open standaarden: netwerkverbanden en routering over de fabric, op Cisco Nexus 9000 in NX-OS-modus, met routekaart; netwerkverbanden voor migratie.
Exporters voor apparatuur in de bewakingsstapel
Bewaking van servers, servermanagement, switches, firewalls, verkeersverdeling en het opslagcluster via snmp_exporter, een Redfish-exporter en productkoppelingen in de eigen bewakingsvoorziening; opvolger van Zabbix en HP OpenView.
External Secrets Operator
Geheimen uit het geheimenbeheer van de cel beschikbaar maken in de OpenShift-platformclusters en de applicatieclusters.
Flexera FlexNet
Licentiebeheer en softwaregebruik.
Forgejo
Lichtgewicht, zelfstandig te draaien versiebeheer (git), voor het platform zelf op het basisdienstencluster: de opslagplaatsen, met Forgejo Actions voor de controles op wijzigingsvoorstellen.
GitLab
Versiebeheer met beoordeling, beschermde takken en ingebouwde scanners voor code en afhankelijkheden.
Grafana
Dashboards van metingen en logboeken voor het vlootbeheer en voor teams, aanvullend op de ingebouwde clusterbewaking.
HAProxy
Verkeersverdeling.
Harbor
Containerregistry van het oude applicatieplatform.
HP OpenView
Bewaking van servers en netwerk.
HPE OneView
Firmwarebeheer en serverprofielen van iedere cel, als virtuele machine.
HPE ProLiant DL325 en DL345 Gen12 met iLO
Fysieke rekenkracht met servermanagement; vier servertypen voor alle cellen.
Infoblox
Naamdienst (DNS), adresuitgifte (DHCP) en IP-adresbeheer (IPAM).
Jupyter Notebooks
Werkomgeving voor datawetenschap.
JustID (interne PKI)
Interne certificaatautoriteit van de rijksoverheid, wortel van de platform-PKI: PKI-beheer geeft per cel de tussen-CA uit voor het geheimenbeheer.
Keycloak
Toegangsvoorziening voor aanmelding met OIDC en SAML (gemeenschapsversie); het platform gebruikt de Red Hat-build (Red Hat build of Keycloak).
LLM Gateway
Gecontroleerde toegang tot taalmodellen voor toepassingen en voor de digitale assistent in het portaal (Datawetenschap en AI).
Loki
Logopslag en doorzoeken van logboeken in de eigen bewakingsvoorziening buiten het platform, met onveranderbare bewaring.
LVM Storage
Lokale opslag zonder replicatie tussen knooppunten, voor de configuratiedatabases van basisdiensten en gehoste besturingen.
Mail Relay
Uitgaande e-mail vanuit systemen (SMTP-relay): meldingen van bewaking, portaal en toegang, alleen vanuit de vastgelegde naamruimten.
MetalLB
Adressen voor diensten en API-ingangen in clusters: de ingangen van gehoste besturingen en basisdiensten en de applicatie-ingang van ieder applicatiecluster.
MicroShift
Compacte clustervoorziening voor locaties (IoT en edge), voor Voorzieningen op locatie (groeipadstap 4).
Microsoft Active Directory
Oudere directory-inrichting.
Microsoft Active Directory Domain Services (AD DS)
Directory: medewerkersidentiteiten, groepen en werkplekaanmelding.
Microsoft Windows Defender
Eindpuntbeveiliging, alleen op virtuele servers met Windows (Virtuele servers als dienst, groeipadstap 3) en op de herstelserver met Windows in de herstelomgeving; niet op de knooppunten van clusters.
Microsoft Windows Server
Serverbesturingssysteem Windows.
midPoint IGA-platform
Identiteitsbeheer van iedere cel: levenscyclus van identiteiten, rollen, herbeoordeling en verspreiding naar aangesloten diensten.
Models-as-a-Service
Uitvoeren van modellen via een interface; registratie en gebruik van modellen in Datawetenschap en AI (groeipadstap 3).
NetBox
Datacenterregistratie en inventaris van iedere cel: ruimte, apparatuur, kabels en netwerken.
NetScaler
Oudere inrichting van de verkeersverdeling.
NetScaler External LoadBalancer (BLX)
Externe verkeersverdeling (ADC) voor toegang van buitenaf, als doorgifte op laag 4; TLS eindigt bij de ingang of de dienst.
Network Observability
Inzicht in de netwerkstromen per cluster, voor beveiligingsonderzoek en de controle van het netwerkbeleid.
Nexus
Artefactopslag voor pakketten en beelden.
NVIDIA DGX
Versnelde rekenkracht (GPU) voor AI bij Datawetenschap en AI, niet in de werkervirtualisatie (groeipadstap 3); daarnaast GPU-knooppunten in de cellen, keuze per werklast bij stap 3.
OpenBao
Geheimenbeheer van iedere cel, met tijdelijke inloggegevens, sleutelbeheer en uitgifte van certificaten; ontgrendel- en herstelsleutels buiten de cel.
OpenDCIM
Datacenterregistratie.
OpenShift API for Data Protection (Velero)
Back-up en herstel van clusterobjecten en volumes.
OpenShift Container Platform
Clusterplatform voor vlootcluster, basisdienstencluster, clusterbeheer, werkervirtualisatie, bouw- en portaalcluster en applicatieclusters.
OpenShift Data Foundation
Koppeling van ieder cluster aan het opslagcluster van zijn cel, zonder Multicloud Object Gateway.
OpenShift Hosted Control Planes
Gehoste besturing van applicatieclusters.
OpenShift Logging
Logboeken van alle clusters verzamelen en doorsturen naar de logopslag (Loki) en de SIEM (SIEM van het SOC).
OpenShift Pipelines
Bouwpijplijnen op basis van Tekton, met Chains voor herkomst en ondertekening.
OpenShift Serverless
Functies op aanvraag en containers die met de vraag meegroeien, ook voor capaciteitsoptimalisatie (Capaciteitsoptimalisatie).
OpenShift Service Mesh
Dienstennetwerk voor verkeer tussen diensten, met verkeerssturing en inzicht.
OpenShift Virtualization
Virtualisatie in het overheidsdatacenter: virtuele werkers in de werkervirtualisatie van iedere cel, virtuele servers als dienst (Virtuele servers als dienst) en de virtuele machines op het basisdienstencluster, zoals de externe…
OpenTelemetry
Open standaard en verzamelaar voor metingen, logboeken en traces van toepassingen, op ieder applicatiecluster.
Perses
Dashboards als code in versiebeheer, naast de ingebouwde clusterbewaking, voor de standaardmetingen per dienst.
Prometheus
Verzamelen en bewaren van metingen; meldingen.
Quay
Containerregistry van iedere cel, met scan, handtekeningen en beschermde labels.
RabbitMQ
Berichtenverkeer.
Red Hat Advanced Cluster Management
Vlootbeheer: beleid, plaatsing, versies en overzicht van alle clusters; beleid van de baseline; inventaris.
Red Hat Advanced Cluster Security
Centrale beveiligingsbewaking met een sensor op ieder cluster: kwetsbaarheden tijdens gebruik, gedrag van werklasten, netwerkinzicht en beleid.
Red Hat AMQ
Berichtenverkeer en gebeurtenissen (broker en streams): gebeurtenisverwerking voor Functies op aanvraag en Werkstromen als dienst (groeipadstap 4).
Red Hat build of Keycloak
Toegangsvoorziening van iedere cel: meerfactoraanmelding, groepen en koppeling van identiteitsdomeinen.
Red Hat Ceph Storage
Het opslagcluster van iedere cel: acht knooppunten in vier rekken, met het rek als foutdomein.
Red Hat Dev Spaces
Ontwikkelomgeving in de browser, op het platform.
Red Hat Developer Hub
Ontwikkelaarsportaal op het portaalcluster: catalogus, sjablonen en zelfservice (Ontwikkelaarsportaal en assistentie); vanaf groeipadstap 4 ook de API-catalogus voor API-beheer, gepubliceerd via de applicatie-ingang (API-beheer).
Red Hat Enterprise Linux
Serverbesturingssysteem Linux.
Red Hat Identity Management
Identiteitsbeheer en aanmelding voor Linux-servers.
Red Hat OpenShift AI
AI-platform voor Datawetenschap en AI: werkbanken, modellen als dienst, pijplijnen en modelregistratie, met de NVIDIA GPU Operator voor de GPU-knooppunten; samen met Jupyter Notebooks–Models-as-a-Service (groeipadstap 3).
Red Hat Satellite
Beheer, inhoud en updates van Linux-servers.
Red Hat Trusted Artifact Signer
Ondertekenvoorziening: certificaten voor ondertekening, transparantielogboek en tijdstempels, met de Policy Controller voor de toelatingscontrole op ieder cluster.
Red Hat Trusted Profile Analyzer
Opslag en analyse van onderdelenlijsten (SBOM) en vergelijking met nieuwe kwetsbaarheden.
Red Hat Zero Trust Workload Identity Manager
Applicatie-identiteit volgens SPIFFE/SPIRE op ieder applicatiecluster (Applicatie-identiteit en geheimenbeheer).
SIEM van het SOC
Verzamelen en analyseren van beveiligingslogboeken; opvolger van Splunk.
Spiegelregistry (oc-mirror)
Gecontroleerde spiegel van leverancierssoftware: de enige aanvoer van platformsoftware voor clusters zonder internettoegang, ook bij de opbouw in het afgeschermde netwerk.
Splunk
Loganalyse en SIEM.
SUSE Linux Enterprise Server
Serverbesturingssysteem Linux voor locaties (IoT en edge).
Tanium
Eindpuntbeheer en -beveiliging: inventaris, updates en detectie op servers en werkplekken.
Tanzu Application Platform
Applicatieplatform.
Thanos
Langdurige bewaring en samenvoeging van vlootbrede metingen voor het vlootbeheer; vanaf groeipadstap 3 ook basis voor de kostentoerekening per dienst door het kostenbeheer (Kostenbeheer).
Tijdvoorziening (NTP-bronnen)
Betrouwbare tijd voor alle onderdelen: ten minste twee bewaakte tijdbronnen per datacenter.
Trellix (McAfee)
Antimalware voor servers en werkplekken.
Update- en contentvoorziening voor Linux-servers
Updates en inhoud voor de servers van het opslagcluster en voor virtuele servers met Linux (Virtuele servers als dienst); opvolger van Satellite (Red Hat Satellite).
VMware Aria
Beheer en automatisering van de VMware-omgeving.
VMware NSX
Netwerkvirtualisatie en microsegmentatie.
VMware vSphere en Cloud Foundation
Bestaande servervirtualisatie buiten het platform; de werkervirtualisatie van de cellen is OpenShift Virtualization.
WebProxy
Uitgaande webproxy: enige route naar internet voor de spiegelserver, na de opbouw de spiegeling door de automatisering, de toelatingsroute op het bouwcluster en de beheerwerkplek; clusters hebben verder geen internettoegang.
Zabbix
Bewaking van servers, netwerkapparatuur en voorzieningen buiten de clusters.