2 open besluiten1414 voorstellen

Domein · Afname

Beheerde databases & koppelingen

De beheerde database staat in een afgeschermd, door het platform beheerd deel van het applicatiecluster. Het team gebruikt de dienst, maar beheert niet de databaseobjecten, de opslagtoegang of de beheerfunctie.
Vastgesteld

Rust op Veertien domeinen met hun ontwerp op hoofdlijnen. Bevestigd door vdo89 op 28 september 2026. Eigenaar: vdo89. Bron in de atlas

Grens. Database-exemplaren op verschillende werkers delen nog steeds het opslagcluster van de cel. Automatische overname binnen één databasecluster is iets anders dan de gecontroleerde overname van een bedrijfskritische dienst tussen de cellen.

Beheerde gegevens dicht bij de toepassing

De database staat in een door het platform beheerd deel van het applicatiecluster; het team krijgt gebruiksrechten.

Onderwerpen

8 onderwerpen

4 vastgesteld1 in besluitvorming91 voorstellen

  • De beheerde database als dienst

    PostgreSQL met CloudNativePG als dienst in het applicatiecluster van het team, in een afgeschermd deel dat het platform beheert: waar de database staat, hoe zij uit sjabloon en dienstbeschrijving ontstaat, wie wat doet en hoe de dienst groeit.

    1 vastgesteld13 voorstellen

  • Exemplaren, overname en dienstniveaus

    Bij ontwikkelen en beproeven heeft een database één exemplaar, in reguliere productie drie op verschillende werkers met automatische overname en uitsluiting van het oude schrijvende exemplaar. Met de dienstniveaus per profiel, de opslag, het gedrag bij uitval en de capaciteit in het quotum van het team.

    2 vastgesteld15 voorstellen

  • Back-up en herstel naar tijdstip

    Iedere database heeft een dagelijkse volledige back-up en een doorlopend archief van het transactielogboek, in een eigen bucket, met een kopie buiten de cel. Herstel naar een gekozen tijdstip maakt een nieuw databasecluster en laat het origineel ongemoeid tot de eigenaar goedkeurt.

    0 vastgesteld14 voorstellen

  • Rollen, toegang en inloggegevens

    Toepassingen, taken en personen krijgen tijdelijke inloggegevens op een eigen rol uit het geheimenbeheer. Vaste rollen bezitten de objecten, niemand werkt als postgres, en een verlopen of ingetrokken rol raakt ook lopende sessies.

    1 vastgesteld16 voorstellen

  • Adres, verbindingen en versleuteling

    De database is alleen bereikbaar via een eigen adres en naam voor de schrijvende kant, alleen met TLS 1.3, en alleen voor de toepassingen en platformdiensten die de dienstbeschrijving en het netwerkbeleid toestaan.

    0 vastgesteld8 voorstellen

  • Versies, onderhoud en levenscyclus

    Welke versies de dienst gebruikt, hoe nieuwe versies via de toelatingsroute en uitrolgolven binnenkomen, hoe een nieuwe hoofdversie overgaat, en wat er gebeurt als de leverancier de stapel niet ondersteunt.

    0 vastgesteld1 in besluitvorming11 voorstellen

  • Bewaking, logboeken en beproeving

    Wat van iedere database wordt gemeten en gemeld, welke gebeurtenissen naar het SOC gaan, hoe de database in de inventaris staat, en wat vóór productie en vrijgave aantoonbaar moet zijn.

    0 vastgesteld8 voorstellen

  • Bestaande databases, koppeling en overgang

    Het databasehotel van RWS blijft de voorziening voor bestaande toepassingen tot hun migratie. Een toepassing op het platform kan er een koppeling mee krijgen, en een bestaande database gaat pas over na controle, met de bron als terugvalpad.

    0 vastgesteld6 voorstellen

Onderdelen

Toepassing

Krijgt met haar eigen identiteit de afgesproken databaserol en maakt alleen versleutelde verbindingen.

Databasebeheer

Levert en onderhoudt de PostgreSQL-exemplaren, met beleid voor profiel en herstel.

Database-exemplaren

Het aantal exemplaren volgt het dienstprofiel.

Toegangsgegevens

Levert tijdelijke inloggegevens; verlopen rechten raken ook bestaande sessies.

Databasevolumes

Blokopslag van het opslagcluster, geen bestandsopslag.

Herstel naar tijdstip

Volledige kopieën en een doorlopend transactielogboek maken herstel naar een gekozen tijdstip mogelijk.

Samenhang

  • Toepassing → Database-exemplarenversleuteld, met databaserol
  • Databasebeheer → Database-exemplarenbeheer & overname
  • Toegangsgegevens → Toepassingtijdelijke inloggegevens
  • Database-exemplaren → Databasevolumesgegevens en log
  • Database-exemplaren → Herstel naar tijdstipkopie & logarchief

Wat het domein moet bereiken

Beheerde gegevensdienst
Platformbeheer beheert database, versies, rollen, back-up en herstel; het team gebruikt de database binnen zijn rechten.
Herstel naar tijdstip
Een consistente volledige kopie met een complete keten van transactielogboeken maakt gericht herstel mogelijk.
Begrensde toegang
Versleuteling, tijdelijke inloggegevens en gegevensrechten scheiden bereikbaarheid van bevoegdheid.

Belanghebbenden

Diensteigenaar databases
Bepaalt de dienstvariant en accepteert beschikbaarheid en herstel.
Platformbeheer
Beheert operator, databases, rollen, replicatie, back-up en herstel.
Applicatieteam en gegevenseigenaar
Bepalen gegevensrechten en ondersteunen tijdelijke credentials en correct opnieuw verbinden.

Samenwerking met andere domeinen

Applicatie
Krijgt: Verbindingsvraag en toegestane handelingen. Levert: Gegevens binnen de toegewezen rechten.
Geheimenbeheer
Krijgt: Tijdelijke rollen en vervangen. Levert: Uitgifte, vernieuwing en intrekking.
Opslag en back-up
Krijgt: Blokvolume en objectopslag. Levert: Databestanden, transactielogboeken en volledige kopieën.
Bestaande bron
Krijgt: Toegestane gegevens of replicatie. Levert: Alleen de vastgelegde lees- of replicatiehandeling.

Opbouw

Het platform beheert de database dicht bij de toepassing, onder platformrechten. De dienstvariant bepaalt het aantal exemplaren en de opslag; de herstelafspraak bepaalt archivering en bewaartermijn. Tijdelijke gebruikers komen uit het geheimenbeheer, los van de vaste rollen, zodat de twee beheermodellen elkaar niet overschrijven.

Verwijzen hiernaar

Toetsen 2