1 open besluit1414 voorstellen

Onderwerp

Levenscyclus van een applicatiecluster

Van levering tot beëindiging: hoe een applicatiecluster in gebruik gaat, hoe het wordt bijgewerkt, wat per profiel wordt geleverd, hoe het aanbod gefaseerd groeit en wie welke taak heeft.

Nog niet bevestigd door een mens. Eigenaar: vdo89. Bron in de atlas

Domein
Volgt uit
Functies
Producten
Verwant

Wat het is

Een applicatiecluster doorloopt een vaste levenscyclus: het wordt geleverd uit de dienstbeschrijving, in gebruik genomen na een acceptatie met positieve en negatieve proeven, bijgewerkt in zijn onderhoudsvenster, gewijzigd via een wijzigingsvoorstel en ten slotte zonder restanten beëindigd. Per dienstprofiel ligt vast wat het platform levert en meet. Het aanbod groeit langs het groeipad, van één cel met ontwikkelen en beproeven tot twee cellen met bedrijfskritische productie en gespecialiseerde diensten.

Waarom zo

Omdat alle clusters dezelfde levenscyclus doorlopen, kan het platform ze automatisch leveren en bijwerken en is iedere stap te meten. Werkers worden vervangen in plaats van bijgewerkt, zodat zij gelijk blijven aan versiebeheer; een update van de besturing wordt voltooid of hersteld, niet teruggedraaid, omdat terugdraaien niet wordt ondersteund. Door eerst de infrastructuur en de proefgroep bij te werken, raakt een fout zo min mogelijk clusters.

Uitspraken

1 vastgesteld18 voorstellen

Alle 18 voorstellen vaststellen

Levering

VoorstelWerking#

Een applicatiecluster gaat in vijf stappen in gebruik. Een status Available bewijst niet dat toegang, opslag, isolatie en herstel werkelijk werken; daarom geeft de acceptatie het team pas toegang na positieve en negatieve proeven en een werkende noodroute.

StapVanNaarHandeling
1LeverpadWerkervirtualisatieMaakt de infra-naamruimte, de identiteit en het eigen werkernetwerk
2ClusterbeheerHostedCluster en NodePoolLeest de declaratie en start de gehoste besturing en de virtuele werkers
3WerkersBesturing op het clusterbeheerBereiken de vaste API en de routes voor Konnectivity, OAuth en Ignition
4VlootbeheerGastclusterPast standaardrollen, isolatie, ingang, geheimen, quota en logging toe
5AcceptatieTeamGeeft pas toegang na positieve én negatieve proeven en een werkende noodroute
Toelichting

Voor iedere stap geldt een normtijd, en de hele levering is binnen 4 uur klaar; zie de meetwaarden en normen van het clusterbeheer.

VoorstelEis#

De acceptatie van clusters als dienst gebruikt de testtoepassing van het eerste applicatieteam en toont aan: een levering zonder handmatige stap, met de levertijd tegen de nulmeting en een normtijd van 4 uur; een update zonder onderbreking van een toepassing met twee exemplaren, gemeten op fouten en antwoordtijd; dat het team de standaardinrichting niet kan wijzigen en geen naamruimte kan aanmaken; weigering en melding van een niet-gedeclareerde verbinding, van een teambeleid dat alles toestaat, van uitgaand verkeer naar een niet-toegestane bestemming en van een werker van een ander cluster; dat een naamruimte de geheimen van een andere niet ophaalt en een cluster geen certificaat voor een ander krijgt; weigering van niet-ondertekende software, ook in een naamruimte zonder label; de rechten en de noodtoegang per profiel; en herbouw en beëindiging zonder restanten.

Toelichting

Daarnaast worden referentiemetingen gedaan: de levertijd per stap, de updateduur per werker, de tijd tot het netwerkbeleid wordt gehandhaafd en tot een afwijking is teruggezet, en de starttijd van een pod bij 100.000 en 1.000.000 bestanden op een gedeeld volume.

VoorstelRegel#

Capaciteit en naamruimten wijzigen via een wijzigingsvoorstel op de dienstbeschrijving, zonder nieuwe aanvraag per beheerdomein. Uitbreiden is een standaardwijziging; verkleinen van werkers of opslag gebeurt binnen het onderhoudsvenster en pas na controle dat de resterende capaciteit volstaat.

Versies en bijwerken

VoorstelWaarde#

De onderdelen van de standaardinrichting komen uit de gecontroleerde spiegel, met handmatige goedkeuring van installatieplannen; de beheerfunctie van de beheerde database komt via de toelatingsroute. De softwarestapel van een applicatiecluster staat in de tabel.

ProductVersieRolVoorwaarde of grens
OpenShift Container Platform4.22, op Kubernetes 1.35Gastcluster met ingebouwde OAuth-serverVerlengde ondersteuning tot 24 maanden, uit te breiden tot 36
Multicluster engine met gehoste besturing2.12HostedCluster en NodePoolGastclusters 4.20 tot en met 4.22; geen IPsec tussen knooppunten
Red Hat Advanced Cluster Management; OpenShift GitOps2.17; 1.21 met Argo CD 3.4.3Beleidspakketten en OperatorPolicy; Argo CD per cluster voor de toepassingenOvername van de labels van HostedCluster is een acceptatiecriterium; terugvaloptie zijn labels per cluster in de opslagplaats van het vlootbeheer
Red Hat Advanced Cluster Security4.11.4Sensor en toelatingscontrole op beleidKoppeling naar syslog alleen via de API
Red Hat Trusted Artifact Signer met Policy Controller1.4.2Handtekeningcontrole bij toelating, naast de ClusterImagePolicyAlleen gelabelde naamruimten; de ClusterImagePolicy is een acceptatiecriterium
Compliance Operator en File Integrity Operator1.10; 1.4.0Baselinescan en integriteit van de werkersOndersteund tot 15 december 2026 en 6 oktober 2026; de File Integrity Operator wordt vervangen door een ondersteunde versie
OpenShift Logging6.6Audit naar de SIEMDe audit van de API-servers ontstaat op het clusterbeheer
cert-manager; External Secrets Operator; agent-injector van OpenBao1.20; 1.2.1; injectorbeeld 1.7.2Certificaten, geheimenkoppeling en tijdelijke inloggegevensGetest met HashiCorp Vault; met OpenBao aan te tonen in de leeromgeving
Red Hat Zero Trust Workload Identity Manager1.1.1Applicatie-identiteit volgens SPIFFEVersie 1.1 volledig ondersteund tot 16 november 2026; een opvolger is een acceptatiecriterium
MetalLB4.22Ingangsadres in het VLAN van de werkersLaag 2-modus; acceptatiecriterium
OpenShift Data Foundation in externe modus; OpenShift API for Data Protection4.22; 1.6Opslagklassen; back-up van clusterobjecten en volumesKoppelparameters onveranderbaar; terugzetten volgens de leverancier alleen op hetzelfde clusterbeheer
OpenShift Service Mesh3.4.2Dienstennetwerk in de doelsituatieVolledig ondersteund tot 11 januari 2027, zonder verlenging; gehoste besturing nog niet ondersteund
Toelichting

Bij de acceptatie bevestigt de leverancier deze combinaties, met clusterbeheer en werkervirtualisatie en de tussenliggende upgradecombinaties; zonder die bevestiging is er geen vrijgave, ook niet na een geslaagde proef. De ondersteuning van File Integrity Operator 1.4.0 loopt tot 6 oktober 2026 en die van Compliance Operator 1.10 tot 15 december 2026. Voor de actuele versies en ondersteuningstermijnen gelden de feiten uit de publieke documentatie van de leveranciers.

VoorstelOntwerpbesluit#

Productfuncties van de dienst clusters als dienst waarvan de ondersteuning niet vastligt, zijn acceptatiecriteria, elk met een terugvaloptie.

ProductfunctieAcceptatiecriteriumTerugvaloptie
Tijdelijke inloggegevensDe agent-injector van OpenBao verlengt leases en vervangt inloggegevens zonder onderbrekingDe CSI-provider van OpenBao, versie 2.0.3
Applicatie-identiteitEen ondersteunde opvolger van Zero Trust Workload Identity Manager 1.1Aanmelding met het serviceaccount bij het geheimenbeheer en certificaten van cert-manager
Controle door de werkerDe ClusterImagePolicy weigert in een gehost cluster een niet-ondertekend beeld bij het ophalenAlleen de toelatingscontrole, onder een uitzondering met einddatum
IngangMetalLB verplaatst het ingangsadres in laag 2-modus bij uitval van een werkerDe ingangscontroller op het hostnetwerk van de werkers (poort 443), verdeeld door de externe verkeersverdeling
WerkersDe NodePool vervangt uitgevallen werkers en schaalt tussen minimum en maximumEen vast aantal werkers en vervanging via een draaiboek
Geheimenkoppeling per naamruimteVoorwaarden per naamruimte en de rol in OpenBao begrenzen welke paden een team ophaaltEen SecretStore per teamnaamruimte
Labels van HostedClusterHet vlootbeheer neemt de labels van de HostedCluster overLabels per cluster in de opslagplaats van het vlootbeheer
VoorstelRegel#

Clusterbeheer, multicluster engine, werkervirtualisatie en gastclusters draaien alleen in door de leverancier ondersteunde combinaties, ook tijdens een upgrade; een andere versie wordt niet vrijgegeven. Een gastcluster krijgt nooit een hogere minorversie dan het clusterbeheer en de werkervirtualisatie, en een overgang begint ten minste drie maanden vóór het einde van de ondersteuning.

Toelichting

Het versieoverzicht toont de stand.

VoorstelOntwerpbesluit#

Een platformversie gaat eerst naar de leeromgeving en dan per cel naar het vlootcluster (multicluster engine en vlootbeheer), het basisdienstencluster, het clusterbeheer (eerst de multicluster engine, dan OpenShift), de werkervirtualisatie en ten slotte de gehoste clusters per uitrolgolf: de proefgroep, golf 1 en golf 2, ieder in zijn onderhoudsvenster. Het opslagcluster volgt zijn eigen ritme. Een gehost cluster volgt pas als de multicluster engine zijn nieuwe versie ondersteunt; het vlootbeheer werkt dan besturing en werkers bij, en daarna de operators van de standaardinrichting.

Toelichting

Infrastructuur gaat voor. Een update van het clusterbeheer raakt alle besturingen van de cel; daarom gaat cel 1, waar de proefgroep draait, voor. De proefgroep bestaat uit clusters van teams die dat hebben afgesproken, te beginnen met de testtoepassing van het eerste applicatieteam.

VoorstelRegel#

Een update gaat na de leeromgeving eerst naar de proefgroep of, voor het clusterbeheer, naar cel 1, en pas na ten minste 5 werkdagen per uitrolgolf verder of naar cel 2; alleen de spoedroute wijkt daarvan af. Een cluster wordt alleen bijgewerkt naar vrijgegeven versies, in zijn onderhoudsvenster, en ten minste ieder half jaar.

Toelichting

Het uitrolverslag toont de volgorde. De toetsen Gefaseerde uitrol met proefgroep en Gecontroleerd bijwerken per laag beproeven haar.

VoorstelOntwerpbesluit#

Updates van besturing en werkers gebeuren in vaste wekelijkse vensters van 4 uur op werkdagen; de tijden staan in de opslagplaats Catalogus en het team kiest een venster uit het aanbod. De clusters van één dienst in bedrijfskritische productie hebben hun vensters per cel op verschillende dagen. Een update wacht zo ten hoogste 7 dagen.

VoorstelOntwerpbesluit#

Bij een update wordt eerst de besturing bijgewerkt en worden daarna de werkers één voor één vervangen, niet ter plekke bijgewerkt: er komt eerst één nieuwe werker bij, daarna verdwijnt een oude. Een update van de besturing wordt niet teruggedraaid, maar bij problemen met de procedure van de leverancier voltooid of hersteld; werkers worden pas vervangen als de besturing op de nieuwe versie gezond is. Is een nieuwe werker na 20 minuten niet gezond, dan stopt de vervanging.

Toelichting

Zo blijven de werkers gelijk aan versiebeheer. Gevolg: er is ruimte en quotum nodig voor één extra werker.

VoorstelRegel#

In reguliere en bedrijfskritische productie heeft iedere toepassing ten minste twee exemplaren op verschillende werkers en een PodDisruptionBudget, zodat onderhoud geen onderbreking geeft. Een update van besturing en werkers verloopt zonder onderbreking van zo’n toepassing, gemeten op fouten en antwoordtijd gedurende de hele update.

Toelichting

In ontwikkelen en beproeven is één exemplaar toegestaan; zo’n toepassing ligt bij een update kort stil. De updateproef toont het aan.

Beëindigen

VoorstelRegel#

Bij beëindiging maakt het platform een laatste back-up en verwijdert het de koppelingen, de volumes, de opslagkoppeling en de definitie; identiteiten, rollen en geheimen worden ingetrokken. Daarna verwijst geen inventaris meer naar het cluster en staat er op de werkervirtualisatie geen object van het cluster meer. Back-ups volgen hun bewaartermijn, en de sleutel voor de clustergegevens blijft bewaard tot de back-ups weg zijn.

Toelichting

Zo blijft geen verweesde toegang achter. Besturing, werkers, naamruimte en segment zijn binnen 2 uur weg. De toets Wijziging en beëindiging via de dienstbeschrijving beproeft het.

Profielen en fasering

VoorstelOntwerpbesluit#

Er is geen percentagenorm voor de beschikbaarheid. Per profiel ligt vast wat het platform levert (reactie, hersteldoelen en bij bedrijfskritische productie overname) en wat het meet: de beschikbaarheid van API en applicatie-ingang per cluster per maand. De grens voor onderbreking en gegevensverlies per toepassing komt uit de bedrijfsimpactanalyse.

OnderdeelOntwikkelen en beproevenReguliere productieBedrijfskritische productie
Beschikbaar vanafGroeipadstap 1Na de vrijgaveNa de vrijgave, met cel 2 en het dienstennetwerk
Routeringsdomeinvrf-afn-p1vrf-afn-p2vrf-afn-p3, in beide cellen
Werkers2 tot 8; processor 4:13 tot 8; processor 2:13 tot 8 per cel; processor 2:1
BeveiligingsbewakingfailurePolicy Ignore; limieten en alleen-lezen bestandssysteem op melden; meldingen over een opdrachtregel of verkenningsgereedschap samengevatfailurePolicy Fail; afdwingen; iedere melding apartAls reguliere productie; sandbox vanaf groeipadstap 4
ToepassingenEén exemplaar toegestaanTen minste twee exemplarenAls reguliere productie, plus een exemplaar in de andere cel
OnderhoudEén vast venster per weekEén vast venster per weekVensters per cel op verschillende dagen
HerstelOpnieuw opbouwen; gegevens volgens de herstelafspraakHerstelomgeving binnen 90 minuten, database volgens de afspraak voor beheerde databases; grens van de toepassing uit de bedrijfsimpactanalyseAls reguliere productie, plus overname volgens de bedrijfsimpactanalyse
Verkeer tussen dienstenUitzondering per onversleutelde stroomUitzonderingen gesloten of opnieuw geaccepteerdDienstennetwerk vereist
BeschikbaarheidAPI en applicatie-ingang per cluster per maand gemetenAls ontwikkelen en beproevenAls ontwikkelen en beproeven, over beide cellen
Reactie8 werkuren, in kantoortijd1 uur in kantoortijd; herstel begint binnen 4 uur30 minuten, 24 uur per dag en 7 dagen per week; herstel begint binnen 1 uur
VastgesteldUitgangspunt#

Het aanbod applicatieclusters volgt het groeipad. In groeipadstap 1 levert cel 1 in AM4 het clusterbeheer met clusters in het profiel ontwikkelen en beproeven; reguliere en bedrijfskritische productie volgen na hun vrijgave, bedrijfskritische productie pas na een geslaagde overname tussen de cellen. In groeipadstap 2 krijgt cel 2 in AM2 een eigen clusterbeheer uit dezelfde code. In groeipadstap 3 komen meer teams, versnelde rekenkracht en het dienstennetwerk, en in groeipadstap 4 draaien de applicatieomgeving voor containers en de gespecialiseerde clusterdiensten op dezelfde besturing en standaardinrichting.

VoorstelWaarde#

Het clusterbeheer groeit in de fasen van de tabel, van de leeromgeving tot de gespecialiseerde diensten.

FaseInhoudGroeipadstapVoorwaarde
LeeromgevingClusterbeheer als compact cluster op virtuele machines; werking en volgorde van ingangen, TLS-profiel, rol op de werkervirtualisatie, storageDriver None, audit, observability-addon, terugzetten en uitval van de eigen besturing van het clusterbeheer; geen prestatiesVóór de bouw in cel 1De versies van de softwarestapel
Cel 1 (AM4)Drie besturings- en drie werkerknooppunten met de reserveserver; tien plaatsen; MetalLB in laag 2-modus; bewijsset1Vlootbeheer en werkervirtualisatie gereed
Vrijgave voor reguliere productieBeschikbaarheid per profiel gemeten; de uitzondering voor de logopslag gesloten met de eigen vergrendelde logopslag; die voor het verkeer tussen diensten gesloten of opnieuw geaccepteerdNa 1Vrijgavebesluit
Cel 2 (AM2)Tweede clusterbeheer uit dezelfde code; de herstelomgeving van iedere cel op het clusterbeheer van de andere, op de vrije plaats2Fabric en opslagcluster van AM2; toets Herstel na een aanval
Zes werkerknooppunten24 plaatsen per celBij de drempel van 80 procentBestelling; dichtheids- en uitvalproef
BGP en dienstennetwerkMetalLB in BGP-modus; besturingscluster van het dienstennetwerk; gedeelde databasevoorziening; applicatieclusters met versnelde rekenkracht3BGP-modus aangetoond in de leeromgeving; dienstennetwerk ondersteund en beproefd
Gespecialiseerde dienstenApplicatieomgeving voor containers en gespecialiseerde clusterdiensten op dezelfde besturing4Proef van schaalgedrag en hervatting
VoorstelWaarde#

De dienst clusters als dienst groeit in de fasen van de tabel.

FaseInhoudGroeipadstapVoorwaarde
LeeromgevingSjabloon en beleidspakketten; proeven van de acceptatiecriteria, de geheimenkoppeling, Argo CD en de auditdoorsturing1Clusterbeheer, ingang en zonering en bewaking gereed; toelatingscontrole en aanvraagformulier geleverd
ProefgroepHet cluster van de testtoepassing als eerste van de proefgroep, daarnaast bouwcluster en portaalcluster1Ondersteuning door de leverancier bevestigd
Eerste afnemerDat cluster in ontwikkelen en beproeven, met database en koppeling1Beleid op ‘afdwingen’; audit door het SOC ontvangen
Cel 2 en reguliere productieHetzelfde sjabloon in cel 2; clusters in reguliere productie2Vrijgave voor reguliere productie
DienstennetwerkBesturingscluster per cel met zijn vaste stromen; inschakeling per naamruimte3Schriftelijke ondersteuning en geslaagde beproeving
Bedrijfskritische productieTweede cluster per dienst in de andere cel3Vrijgave voor bedrijfskritische productie; dienstennetwerk in gebruik
UitbreidingMeer teams, GPU-werkers, IPv6 aan de ingang, 24 clusters per cel3Uitbreiding van clusterbeheer en werkervirtualisatie
Gespecialiseerde dienstenApplicatieomgeving voor containers en gespecialiseerde clusterdiensten op dezelfde basis; sandbox voor bedrijfskritische productie4Proef met schaalgedrag

Taakverdeling en draaiboeken

VoorstelRegel#

Platformbeheer is eindverantwoordelijk voor de dienst; tot de overdracht bouwt het ontwikkelteam sjabloon, standaardinrichting en draaiboeken. Het applicatieteam is eigenaar van toepassingen, gegevens, dienstbeschrijving en opslagplaats. Netwerk, opslag, identiteiten en PKI blijven bij hun beheerdomein; het platform vraagt ze aan via de automatisering, niet per ticket. Vóór productie heeft de dienst een vastgelegde taakverdeling, een dreigingsmodel en beproefde draaiboeken, en platformbeheer werkt het ontwerp per cel uit in een detailontwerp.

TaakEindverantwoordelijkUitvoerendGeraadpleegdGeïnformeerd
Sjabloon en standaardinrichtingPlatformbeheerOntwikkelteam, na de overdracht platformbeheerCISO-functie, netwerkbeheerApplicatieteams
DienstbeschrijvingApplicatieteamLeverpad; bij ‘Onvolledig’ platformbeheerNetwerkbeheer bij een verbinding buiten de zonematrixPlatformbeheer
Toepassingen en capaciteitApplicatieteamApplicatieteamPlatformbeheer—
Uitrol van toepassingenApplicatieteamApplicatieteam; platformbeheer voor Argo CD en zijn rechtenCISO-functiePlatformbeheer
Versies en onderhoudsvenstersPlatformbeheerPlatformbeheer via het vlootbeheerApplicatieteam, voor de keuze van het vensterApplicatieteam
Zonematrix en zonecontroleNetwerkbeheerNetwerkbeheerCISO-functiePlatformbeheer
Netwerkbeleid in het clusterPlatformbeheerPlatformbeheerNetwerkbeheerApplicatieteams
VLAN, adressen, namen en publicatieNetwerkbeheerAutomatisering van platformbeheerPlatformbeheerApplicatieteam
OpslagkoppelingOpslagbeheer voor de uitgifte, platformbeheer voor de koppelingBeideCISO-functieApplicatieteam
Teamgroepen en verhogingenIdentiteitsbeheerPlatformbeheer voor de koppeling; teameigenaar voor de goedkeuringCISO-functieSOC
Tussen-CA en PKI-rollenPKI-beheerPlatformbeheerCISO-functie—
Geheimen en applicatie-identiteitPlatformbeheerPlatformbeheerApplicatieteamSOC
Detectie en responsSOCSOC en platformbeheerApplicatieteamCISO-functie
UitzonderingenCISO-functieApplicatieteam voor de aanvraag, beveiligingsbeheerder voor de registratiePlatformbeheerSOC
Back-up en herstelPlatformbeheerPlatformbeheerApplicatieteam—
VoorstelRegel#

Voor het applicatiecluster bestaan de draaiboeken in de tabel, grotendeels geautomatiseerd en in de opslagplaats Draaiboeken. Vóór de overdracht voeren de beheerders ze aantoonbaar zelf uit.

Gebeurtenis of taakHandeling op hoofdlijnenEigenaarBeproeving
Cluster leverenDefinitie, besturing en werkers, standaardinrichting, beveiligingsvoorzieningen, teamnaamruimten, proef langs het gebruikerspadPlatformbeheerLeverproef; toets Levering via het vaste pad
Onvolledige levering hervattenVanaf de mislukte stap, zonder dubbele onderdelenPlatformbeheerHervatproef; toets Onvolledige levering zichtbaar en herstelbaar
Capaciteit of naamruimte wijzigenWijzigingsvoorstel op de dienstbeschrijving; verkleinen in het venster na een capaciteitscontroleApplicatieteam met platformbeheerWijzigingsproef; toets Wijziging en beëindiging via de dienstbeschrijving
Versie bijwerkenProefgroep 5 werkdagen; per cluster de besturing, dan de werkers één voor één; stop bij een ongezonde werkerPlatformbeheerUpdateproef; toetsen Gefaseerde uitrol met proefgroep en Gecontroleerd bijwerken per laag
Standaardinrichting wijzigen of terugzettenVan ‘melden’ via de proefgroep naar ‘afdwingen’; terugzetten naar de vorige versie, eerst bij de proefgroepPlatformbeheerToetsen Gefaseerde uitrol met proefgroep en Gecontroleerd bijwerken per laag
Werker vervangenDe NodePool vervangt; pods elders gecontroleerd; bij herhaling de oorzaak onderzoekenPlatformbeheerLeeromgeving
Uitval van de besturingToepassingen draaien door; herstel van de besturing; daarna de naleving controlerenPlatformbeheerUitvalproef van het clusterbeheer; toets Uitval van het vlootbeheer
Cluster herbouwen of naamruimte herstellenVolgorde van de herbouw; eerst in een afgeschermde naamruimte; een kopie van buiten de cel in de herstelzone op de gastklassePlatformbeheer met het applicatieteamHerbouwproef; toets Herstel van gegevens en cluster
Sleutels en certificaten vervangenEtcd-sleutel jaarlijks; certificaten automatisch, publieke per draaiboek; leestoken door het teamPlatformbeheer met PKI-beheerVervangingsproef; ieder half jaar
Geheim gecompromitteerdIntrekken, binnen 24 uur vervangen, nooit herstellen; sessies beëindigenPlatformbeheer met het applicatieteamVervangingsproef; ieder half jaar
BeveiligingsincidentNaamruimte of cluster isoleren volgens het SOC: verkeer dicht, werklast stoppen, identiteiten intrekken, bewijs bewarenSOC met platformbeheerIncidentproef; toets Detectie en respons
NoodtoegangUit de kluis door twee personen; melding bij het SOC; na gebruik vervangenPlatformbeheerIeder half jaar
Onversleutelde stroomUitzondering van ten hoogste zes maanden; bij de vrijgave voor reguliere productie sluiten of opnieuw laten accepterenApplicatieteam met de CISO-functieUitzonderingsregister
Dienstennetwerk inschakelenPer naamruimte via beleid, eerst in de proefgroep; terugval naar netwerkbeleidPlatformbeheerBeproeving van het dienstennetwerk
Overname van een bedrijfskritische dienstOude kant uitsluiten, andere cel leidend, gecontroleerde terugkeerPlatformbeheerVrijgave voor bedrijfskritische productie
Cluster beëindigenLaatste back-up, koppelingen, volumes, opslagkoppeling en definitie; intrekken; back-ups na de bewaartermijn wegPlatformbeheer met het applicatieteamBeëindigingsproef; toets Wijziging en beëindiging via de dienstbeschrijving

Verwijzen hiernaar

Onderwerpen 3