Domein · Afname
Clusterbeheer & afname
Rust op Veertien domeinen met hun ontwerp op hoofdlijnen. Bevestigd door vdo89 op 28 september 2026. Eigenaar: vdo89. Bron in de atlas
Grens. Besturing en uitvoering zijn gescheiden, maar het clusterbeheer blijft een gedeelde basis voor alle besturingen in de cel. Bestaande processen gaan door bij uitval van de besturing; nieuw uitrollen en opschalen niet.
Besturing, werkers en gegevens hebben elk een eigen uitvalgrens
Elk team krijgt een eigen applicatiecluster op de gedeelde basis van de cel.
Onderwerpen
8 onderwerpen11 vastgesteld1 in besluitvorming143 voorstellen
- Het clusterbeheer
Het platformcluster dat per cel de gehoste besturing van alle applicatieclusters draagt: opbouw, lokale configuratiedatabases, softwarestapel, beheer, bewaking en taken.
5 vastgesteld22 voorstellen
- De clusterdefinitie
Hoe een applicatiecluster uit de dienstbeschrijving ontstaat: het sjabloon met weinig keuzes, de onveranderbare velden, de koppeling met de werkervirtualisatie, de werkernetwerken en de route naar de opslag.
1 vastgesteld16 voorstellen
- Capaciteit en reserve
Hoeveel besturingen het clusterbeheer draagt, hoe groot een applicatiecluster mag worden, welke reserve niet wordt uitgegeven en wanneer het platform uitbreidt of bevriest.
0 vastgesteld15 voorstellen
- De standaardinrichting
Het beleid dat het vlootbeheer op ieder applicatiecluster afdwingt en dat een team niet kan wijzigen: beleidspakketten, teamnaamruimten, beveiliging van werklasten, naleving en bewaking.
1 vastgesteld21 voorstellen
- Toegang, identiteit en geheimen
Wie zich op een applicatiecluster aanmeldt en met welke rechten, hoe toepassingen worden uitgerold, en hoe toepassingen en besturingen aan identiteit, geheimen en certificaten komen.
1 vastgesteld1 in besluitvorming16 voorstellen
- Netwerk, ingang en verkeer tussen diensten
Hoe het clusterbeheer en de applicatieclusters in het netwerk staan, hoe een cluster wordt gepubliceerd, welk netwerkbeleid geldt en hoe het verkeer tussen diensten nu en in de doelsituatie is beschermd.
1 vastgesteld20 voorstellen
- Levenscyclus van een applicatiecluster
Van levering tot beëindiging: hoe een applicatiecluster in gebruik gaat, hoe het wordt bijgewerkt, wat per profiel wordt geleverd, hoe het aanbod gefaseerd groeit en wie welke taak heeft.
1 vastgesteld18 voorstellen
- Uitval, back-up en herstel
Wat er gebeurt als een knooppunt, het clusterbeheer of een cel uitvalt, welke momentopnamen en back-ups er zijn, en hoe een besturing, het clusterbeheer of een heel applicatiecluster wordt teruggezet.
1 vastgesteld15 voorstellen
Onderdelen
Dienstbeschrijving
Legt versie, profiel, quota, netwerk, opslag, koppelingen en onderhoudsvenster van het cluster vast.
Gehoste besturing
Per team een eigen besturing als groep pods op het clusterbeheer, met eigen configuratiedatabase en API.
Applicatiewerkers
Voeren de toepassingen uit als virtuele machines op de werkervirtualisatie.
Besturingsopslag
Lokale volumes voor de configuratiedatabase van de besturing, los van de gedeelde opslag.
Applicatieopslag
Levert de volumes voor werklasten volgens de opslagklasse.
Samenhang
- Dienstbeschrijving → Gehoste besturingclusterdefinitie
- Gehoste besturing → Applicatiewerkersbestuurt werkers
- Gehoste besturing → Besturingsopslageigen configuratiedatabase
- Geheimen en sleutels → Gehoste besturingclustergebonden sleutel
- Applicatiewerkers → Applicatieopslagvolumes voor werklasten
Wat het domein moet bereiken
- Teamisolatie
- Ieder team krijgt een eigen applicatiecluster met eigen versie en onderhoudsvenster binnen ondersteunde combinaties.
- Efficiënte besturing
- De besturingen delen het clusterbeheer; de werkers worden als virtuele machines geleverd.
- Herstelbaarheid
- Clusterdefinitie, vaste API-naam, een kopie van de configuratiedatabase en de sleutels vormen samen het herstelcontract.
Belanghebbenden
- Applicatieteam
- Gebruikt de eigen naamruimten en de geboden cluster- en dienstvarianten.
- Platformbeheer
- Beheert de clusterdefinities, de werkergroepen en de standaardinrichting.
- Netwerk- en opslagbeheer
- Leveren clustersegment, publicatie en opslagklassen met aantoonbare isolatie.
Samenwerking met andere domeinen
- Dienstlevering
- Krijgt: Profiel, capaciteit, versie, quota en verbindingen. Levert: Gereedstatus, API en bewijs.
- Werkervirtualisatie
- Krijgt: Capaciteit voor virtuele machines en gedeelde blokopslag. Levert: Werkers in een eigen naamruimte.
- Vlootbeheer
- Krijgt: Beleid, standaard en versies. Levert: Clusterstatus, naleving en metingen.
- Basisdiensten en opslag
- Krijgt: Identiteit, registry, geheimen en volumes. Levert: Aanmeldverzoeken, ophalen van software en opslaggebruik.
Opbouw
De besturing van ieder applicatiecluster is een afzonderlijke groep pods op het clusterbeheer; de werkers komen van de werkervirtualisatie en de volumes van het opslagcluster. De besturing houdt haar eigen gegevens lokaal, zodat zij niet van de gedeelde opslag afhangt. Vlootbeleid houdt aanmelding, isolatie, quota, geheimen, ingang en beveiliging na de levering blijvend in stand.