2 open besluiten1414 voorstellen

Domein · Afname

Clusterbeheer & afname

Ieder team krijgt een eigen applicatiecluster. De besturing draait als gehoste besturing op het clusterbeheer van de cel; de werkers zijn virtuele machines op de werkervirtualisatie. Versie, capaciteit en onderhoud blijven binnen de ondersteunde standaardvarianten.
Vastgesteld

Rust op Veertien domeinen met hun ontwerp op hoofdlijnen. Bevestigd door vdo89 op 28 september 2026. Eigenaar: vdo89. Bron in de atlas

Grens. Besturing en uitvoering zijn gescheiden, maar het clusterbeheer blijft een gedeelde basis voor alle besturingen in de cel. Bestaande processen gaan door bij uitval van de besturing; nieuw uitrollen en opschalen niet.

Besturing, werkers en gegevens hebben elk een eigen uitvalgrens

Elk team krijgt een eigen applicatiecluster op de gedeelde basis van de cel.

Onderwerpen

8 onderwerpen

11 vastgesteld1 in besluitvorming143 voorstellen

  • Het clusterbeheer

    Het platformcluster dat per cel de gehoste besturing van alle applicatieclusters draagt: opbouw, lokale configuratiedatabases, softwarestapel, beheer, bewaking en taken.

    5 vastgesteld22 voorstellen

  • De clusterdefinitie

    Hoe een applicatiecluster uit de dienstbeschrijving ontstaat: het sjabloon met weinig keuzes, de onveranderbare velden, de koppeling met de werkervirtualisatie, de werkernetwerken en de route naar de opslag.

    1 vastgesteld16 voorstellen

  • Capaciteit en reserve

    Hoeveel besturingen het clusterbeheer draagt, hoe groot een applicatiecluster mag worden, welke reserve niet wordt uitgegeven en wanneer het platform uitbreidt of bevriest.

    0 vastgesteld15 voorstellen

  • De standaardinrichting

    Het beleid dat het vlootbeheer op ieder applicatiecluster afdwingt en dat een team niet kan wijzigen: beleidspakketten, teamnaamruimten, beveiliging van werklasten, naleving en bewaking.

    1 vastgesteld21 voorstellen

  • Toegang, identiteit en geheimen

    Wie zich op een applicatiecluster aanmeldt en met welke rechten, hoe toepassingen worden uitgerold, en hoe toepassingen en besturingen aan identiteit, geheimen en certificaten komen.

    1 vastgesteld1 in besluitvorming16 voorstellen

  • Netwerk, ingang en verkeer tussen diensten

    Hoe het clusterbeheer en de applicatieclusters in het netwerk staan, hoe een cluster wordt gepubliceerd, welk netwerkbeleid geldt en hoe het verkeer tussen diensten nu en in de doelsituatie is beschermd.

    1 vastgesteld20 voorstellen

  • Levenscyclus van een applicatiecluster

    Van levering tot beëindiging: hoe een applicatiecluster in gebruik gaat, hoe het wordt bijgewerkt, wat per profiel wordt geleverd, hoe het aanbod gefaseerd groeit en wie welke taak heeft.

    1 vastgesteld18 voorstellen

  • Uitval, back-up en herstel

    Wat er gebeurt als een knooppunt, het clusterbeheer of een cel uitvalt, welke momentopnamen en back-ups er zijn, en hoe een besturing, het clusterbeheer of een heel applicatiecluster wordt teruggezet.

    1 vastgesteld15 voorstellen

Onderdelen

Dienstbeschrijving

Legt versie, profiel, quota, netwerk, opslag, koppelingen en onderhoudsvenster van het cluster vast.

Gehoste besturing

Per team een eigen besturing als groep pods op het clusterbeheer, met eigen configuratiedatabase en API.

Applicatiewerkers

Voeren de toepassingen uit als virtuele machines op de werkervirtualisatie.

Besturingsopslag

Lokale volumes voor de configuratiedatabase van de besturing, los van de gedeelde opslag.

Geheimen en sleutels

Bewaart de sleutels voor gevoelige objecten van de besturing.

Applicatieopslag

Levert de volumes voor werklasten volgens de opslagklasse.

Samenhang

  • Dienstbeschrijving → Gehoste besturingclusterdefinitie
  • Gehoste besturing → Applicatiewerkersbestuurt werkers
  • Gehoste besturing → Besturingsopslageigen configuratiedatabase
  • Geheimen en sleutels → Gehoste besturingclustergebonden sleutel
  • Applicatiewerkers → Applicatieopslagvolumes voor werklasten

Wat het domein moet bereiken

Teamisolatie
Ieder team krijgt een eigen applicatiecluster met eigen versie en onderhoudsvenster binnen ondersteunde combinaties.
Efficiënte besturing
De besturingen delen het clusterbeheer; de werkers worden als virtuele machines geleverd.
Herstelbaarheid
Clusterdefinitie, vaste API-naam, een kopie van de configuratiedatabase en de sleutels vormen samen het herstelcontract.

Belanghebbenden

Applicatieteam
Gebruikt de eigen naamruimten en de geboden cluster- en dienstvarianten.
Platformbeheer
Beheert de clusterdefinities, de werkergroepen en de standaardinrichting.
Netwerk- en opslagbeheer
Leveren clustersegment, publicatie en opslagklassen met aantoonbare isolatie.

Samenwerking met andere domeinen

Dienstlevering
Krijgt: Profiel, capaciteit, versie, quota en verbindingen. Levert: Gereedstatus, API en bewijs.
Werkervirtualisatie
Krijgt: Capaciteit voor virtuele machines en gedeelde blokopslag. Levert: Werkers in een eigen naamruimte.
Vlootbeheer
Krijgt: Beleid, standaard en versies. Levert: Clusterstatus, naleving en metingen.
Basisdiensten en opslag
Krijgt: Identiteit, registry, geheimen en volumes. Levert: Aanmeldverzoeken, ophalen van software en opslaggebruik.
Clusters
Volgt uit

Opbouw

De besturing van ieder applicatiecluster is een afzonderlijke groep pods op het clusterbeheer; de werkers komen van de werkervirtualisatie en de volumes van het opslagcluster. De besturing houdt haar eigen gegevens lokaal, zodat zij niet van de gedeelde opslag afhangt. Vlootbeleid houdt aanmelding, isolatie, quota, geheimen, ingang en beveiliging na de levering blijvend in stand.

Verwijzen hiernaar

Ontwerpkeuzes 1
Toetsen 7