1 open besluit1414 voorstellen

Overzicht

Producten

102 concepten in bouwstenen/producten/.

Ansible Automation Platform

Automatisering van iedere cel: draaiboeken, koppelingen en geplande taken; voor de uitwijk van diensten (Uitwijk van diensten) de overname volgens het draaiboek per dienst.

Ansible Automation Platform (oude versie)

Oudere versie van de automatisering.

Argo CD

Declaratieve besturing: gewenste inrichting van platform en toepassingen uit versiebeheer toepassen en bewaken.

Atlassian Jira

Werkvoorraad, bevindingen en wijzigingen bijhouden: items uit de compliancescan, bevindingen uit acceptatieproeven en beoordelingen van logboeken (werkwijze).

Azure DevOps

Versiebeheer en pijplijnen.

Azure VDC

Virtueel datacenter in de publieke cloud.

Beheerwerkplek (toegangsgateway en beheerservers)

Beheertoegang met meerfactoraanmelding; geharde beheerservers als virtuele machines op het basisdienstencluster; noodwerkplek in de kluis; opvolger van de CNAP Jump Host.

Bestaande netwerkopslag (Dell PowerScale, Isilon)

Bestands- en objectopslag van RWS buiten het platform (NFS, SMB); niet in de RWS-lijst.

BOSH

Levenscyclusbeheer van virtuele machines van het oude applicatieplatform (CNAP).

cert-manager

Uitgifte en vernieuwing van certificaten voor ingangen en diensten in clusters, gekoppeld aan de platform-PKI in het geheimenbeheer.

Check Point Firewall

Firewalls tussen zones en naar buiten.

Cisco ACI

Datacenternetwerk met centrale beleidsbesturing.

Cisco Nexus 9000 in NX-OS-modus

Switches van de EVPN VXLAN-fabric: spines, leaves, beheer-leaves en border leaves; hergebruik van switches uit het oude netwerk na omzetting.

Cisco Nexus Dashboard (fabriccontroller)

Besturing van de EVPN VXLAN-fabric: bedoelde configuratie, uitrol, configuratienaleving en API voor de automatisering.

Cisco UCS

Servers en serverbeheer.

Cloudboostr

Distributie van het oude applicatieplatform (Cloud Foundry, CNAP).

CloudNativePG (PostgreSQL)

Beheerde databases op de clusters: Beheerde databases en de databases van de basisdiensten.

CNAP Jump Host

Beheertoegang tot het oude applicatieplatform.

Cohesity (Helios, DataLock, FortKnox)

Back-upvoorziening voor virtuele machines, bestanden en databases, uitgebreid met vergrendelde bewaring en de afgezonderde bewaarplaats FortKnox buiten de datacenters.

Compliance Operator en File Integrity Operator

Doorlopende compliancecontrole van alle clusters tegen het baselineprofiel en integriteitsbewaking van knooppunten.

Concourse

Bouwpijplijnen.

CredHub

Geheimenbeheer van het oude applicatieplatform.

DigiCert (externe PKI)

Publiek vertrouwde certificaten voor namen die van buiten het RWS-netwerk bereikbaar zijn, als geheim in de naamruimte van de route.

EVPN VXLAN

Het nieuwe datacenternetwerk van iedere cel op open standaarden: netwerkverbanden en routering over de fabric, op Cisco Nexus 9000 in NX-OS-modus, met routekaart; netwerkverbanden voor migratie.

Exporters voor apparatuur in de bewakingsstapel

Bewaking van servers, servermanagement, switches, firewalls, verkeersverdeling en het opslagcluster via snmp_exporter, een Redfish-exporter en productkoppelingen in de eigen bewakingsvoorziening; opvolger van Zabbix en HP OpenView.

External Secrets Operator

Geheimen uit het geheimenbeheer van de cel beschikbaar maken in de OpenShift-platformclusters en de applicatieclusters.

Flexera FlexNet

Licentiebeheer en softwaregebruik.

Forgejo

Lichtgewicht, zelfstandig te draaien versiebeheer (git), voor het platform zelf op het basisdienstencluster: de opslagplaatsen, met Forgejo Actions voor de controles op wijzigingsvoorstellen.

GitLab

Versiebeheer met beoordeling, beschermde takken en ingebouwde scanners voor code en afhankelijkheden.

Grafana

Dashboards van metingen en logboeken voor het vlootbeheer en voor teams, aanvullend op de ingebouwde clusterbewaking.

HAProxy

Verkeersverdeling.

Harbor

Containerregistry van het oude applicatieplatform.

HP OpenView

Bewaking van servers en netwerk.

HPE OneView

Firmwarebeheer en serverprofielen van iedere cel, als virtuele machine.

HPE ProLiant DL325 en DL345 Gen12 met iLO

Fysieke rekenkracht met servermanagement; vier servertypen voor alle cellen.

Infoblox

Naamdienst (DNS), adresuitgifte (DHCP) en IP-adresbeheer (IPAM).

Jupyter Notebooks

Werkomgeving voor datawetenschap.

JustID (interne PKI)

Interne certificaatautoriteit van de rijksoverheid, wortel van de platform-PKI: PKI-beheer geeft per cel de tussen-CA uit voor het geheimenbeheer.

Keycloak

Toegangsvoorziening voor aanmelding met OIDC en SAML (gemeenschapsversie); het platform gebruikt de Red Hat-build (Red Hat build of Keycloak).

LLM Gateway

Gecontroleerde toegang tot taalmodellen voor toepassingen en voor de digitale assistent in het portaal (Datawetenschap en AI).

Loki

Logopslag en doorzoeken van logboeken in de eigen bewakingsvoorziening buiten het platform, met onveranderbare bewaring.

LVM Storage

Lokale opslag zonder replicatie tussen knooppunten, voor de configuratiedatabases van basisdiensten en gehoste besturingen.

Mail Relay

Uitgaande e-mail vanuit systemen (SMTP-relay): meldingen van bewaking, portaal en toegang, alleen vanuit de vastgelegde naamruimten.

MetalLB

Adressen voor diensten en API-ingangen in clusters: de ingangen van gehoste besturingen en basisdiensten en de applicatie-ingang van ieder applicatiecluster.

MicroShift

Compacte clustervoorziening voor locaties (IoT en edge), voor Voorzieningen op locatie (groeipadstap 4).

Microsoft Active Directory

Oudere directory-inrichting.

Microsoft Active Directory Domain Services (AD DS)

Directory: medewerkersidentiteiten, groepen en werkplekaanmelding.

Microsoft Windows Defender

Eindpuntbeveiliging, alleen op virtuele servers met Windows (Virtuele servers als dienst, groeipadstap 3) en op de herstelserver met Windows in de herstelomgeving; niet op de knooppunten van clusters.

Microsoft Windows Server

Serverbesturingssysteem Windows.

midPoint IGA-platform

Identiteitsbeheer van iedere cel: levenscyclus van identiteiten, rollen, herbeoordeling en verspreiding naar aangesloten diensten.

Models-as-a-Service

Uitvoeren van modellen via een interface; registratie en gebruik van modellen in Datawetenschap en AI (groeipadstap 3).

NetBox

Datacenterregistratie en inventaris van iedere cel: ruimte, apparatuur, kabels en netwerken.

NetScaler

Oudere inrichting van de verkeersverdeling.

NetScaler External LoadBalancer (BLX)

Externe verkeersverdeling (ADC) voor toegang van buitenaf, als doorgifte op laag 4; TLS eindigt bij de ingang of de dienst.

Network Observability

Inzicht in de netwerkstromen per cluster, voor beveiligingsonderzoek en de controle van het netwerkbeleid.

Nexus

Artefactopslag voor pakketten en beelden.

NVIDIA DGX

Versnelde rekenkracht (GPU) voor AI bij Datawetenschap en AI, niet in de werkervirtualisatie (groeipadstap 3); daarnaast GPU-knooppunten in de cellen, keuze per werklast bij stap 3.

OpenBao

Geheimenbeheer van iedere cel, met tijdelijke inloggegevens, sleutelbeheer en uitgifte van certificaten; ontgrendel- en herstelsleutels buiten de cel.

OpenDCIM

Datacenterregistratie.

OpenShift API for Data Protection (Velero)

Back-up en herstel van clusterobjecten en volumes.

OpenShift Container Platform

Clusterplatform voor vlootcluster, basisdienstencluster, clusterbeheer, werkervirtualisatie, bouw- en portaalcluster en applicatieclusters.

OpenShift Data Foundation

Koppeling van ieder cluster aan het opslagcluster van zijn cel, zonder Multicloud Object Gateway.

OpenShift Hosted Control Planes

Gehoste besturing van applicatieclusters.

OpenShift Logging

Logboeken van alle clusters verzamelen en doorsturen naar de logopslag (Loki) en de SIEM (SIEM van het SOC).

OpenShift Pipelines

Bouwpijplijnen op basis van Tekton, met Chains voor herkomst en ondertekening.

OpenShift Serverless

Functies op aanvraag en containers die met de vraag meegroeien, ook voor capaciteitsoptimalisatie (Capaciteitsoptimalisatie).

OpenShift Service Mesh

Dienstennetwerk voor verkeer tussen diensten, met verkeerssturing en inzicht.

OpenShift Virtualization

Virtualisatie in het overheidsdatacenter: virtuele werkers in de werkervirtualisatie van iedere cel, virtuele servers als dienst (Virtuele servers als dienst) en de virtuele machines op het basisdienstencluster, zoals de externe…

OpenTelemetry

Open standaard en verzamelaar voor metingen, logboeken en traces van toepassingen, op ieder applicatiecluster.

Perses

Dashboards als code in versiebeheer, naast de ingebouwde clusterbewaking, voor de standaardmetingen per dienst.

Prometheus

Verzamelen en bewaren van metingen; meldingen.

Quay

Containerregistry van iedere cel, met scan, handtekeningen en beschermde labels.

RabbitMQ

Berichtenverkeer.

Red Hat Advanced Cluster Management

Vlootbeheer: beleid, plaatsing, versies en overzicht van alle clusters; beleid van de baseline; inventaris.

Red Hat Advanced Cluster Security

Centrale beveiligingsbewaking met een sensor op ieder cluster: kwetsbaarheden tijdens gebruik, gedrag van werklasten, netwerkinzicht en beleid.

Red Hat AMQ

Berichtenverkeer en gebeurtenissen (broker en streams): gebeurtenisverwerking voor Functies op aanvraag en Werkstromen als dienst (groeipadstap 4).

Red Hat build of Keycloak

Toegangsvoorziening van iedere cel: meerfactoraanmelding, groepen en koppeling van identiteitsdomeinen.

Red Hat Ceph Storage

Het opslagcluster van iedere cel: acht knooppunten in vier rekken, met het rek als foutdomein.

Red Hat Dev Spaces

Ontwikkelomgeving in de browser, op het platform.

Red Hat Developer Hub

Ontwikkelaarsportaal op het portaalcluster: catalogus, sjablonen en zelfservice (Ontwikkelaarsportaal en assistentie); vanaf groeipadstap 4 ook de API-catalogus voor API-beheer, gepubliceerd via de applicatie-ingang (API-beheer).

Red Hat Enterprise Linux

Serverbesturingssysteem Linux.

Red Hat Identity Management

Identiteitsbeheer en aanmelding voor Linux-servers.

Red Hat OpenShift AI

AI-platform voor Datawetenschap en AI: werkbanken, modellen als dienst, pijplijnen en modelregistratie, met de NVIDIA GPU Operator voor de GPU-knooppunten; samen met Jupyter Notebooks–Models-as-a-Service (groeipadstap 3).

Red Hat Satellite

Beheer, inhoud en updates van Linux-servers.

Red Hat Trusted Artifact Signer

Ondertekenvoorziening: certificaten voor ondertekening, transparantielogboek en tijdstempels, met de Policy Controller voor de toelatingscontrole op ieder cluster.

Red Hat Trusted Profile Analyzer

Opslag en analyse van onderdelenlijsten (SBOM) en vergelijking met nieuwe kwetsbaarheden.

Red Hat Zero Trust Workload Identity Manager

Applicatie-identiteit volgens SPIFFE/SPIRE op ieder applicatiecluster (Applicatie-identiteit en geheimenbeheer).

SIEM van het SOC

Verzamelen en analyseren van beveiligingslogboeken; opvolger van Splunk.

Spiegelregistry (oc-mirror)

Gecontroleerde spiegel van leverancierssoftware: de enige aanvoer van platformsoftware voor clusters zonder internettoegang, ook bij de opbouw in het afgeschermde netwerk.

Splunk

Loganalyse en SIEM.

SUSE Linux Enterprise Server

Serverbesturingssysteem Linux voor locaties (IoT en edge).

Tanium

Eindpuntbeheer en -beveiliging: inventaris, updates en detectie op servers en werkplekken.

Tanzu Application Platform

Applicatieplatform.

Thanos

Langdurige bewaring en samenvoeging van vlootbrede metingen voor het vlootbeheer; vanaf groeipadstap 3 ook basis voor de kostentoerekening per dienst door het kostenbeheer (Kostenbeheer).

Tijdvoorziening (NTP-bronnen)

Betrouwbare tijd voor alle onderdelen: ten minste twee bewaakte tijdbronnen per datacenter.

Trellix (McAfee)

Antimalware voor servers en werkplekken.

Update- en contentvoorziening voor Linux-servers

Updates en inhoud voor de servers van het opslagcluster en voor virtuele servers met Linux (Virtuele servers als dienst); opvolger van Satellite (Red Hat Satellite).

VMware Aria

Beheer en automatisering van de VMware-omgeving.

VMware NSX

Netwerkvirtualisatie en microsegmentatie.

VMware vSphere en Cloud Foundation

Bestaande servervirtualisatie buiten het platform; de werkervirtualisatie van de cellen is OpenShift Virtualization.

WebProxy

Uitgaande webproxy: enige route naar internet voor de spiegelserver, na de opbouw de spiegeling door de automatisering, de toelatingsroute op het bouwcluster en de beheerwerkplek; clusters hebben verder geen internettoegang.

Zabbix

Bewaking van servers, netwerkapparatuur en voorzieningen buiten de clusters.