Domein · Afname
Beheerde databases & koppelingen
Rust op Veertien domeinen met hun ontwerp op hoofdlijnen. Bevestigd door vdo89 op 28 september 2026. Eigenaar: vdo89. Bron in de atlas
Grens. Database-exemplaren op verschillende werkers delen nog steeds het opslagcluster van de cel. Automatische overname binnen één databasecluster is iets anders dan de gecontroleerde overname van een bedrijfskritische dienst tussen de cellen.
Beheerde gegevens dicht bij de toepassing
De database staat in een door het platform beheerd deel van het applicatiecluster; het team krijgt gebruiksrechten.
Onderwerpen
8 onderwerpen4 vastgesteld1 in besluitvorming91 voorstellen
- De beheerde database als dienst
PostgreSQL met CloudNativePG als dienst in het applicatiecluster van het team, in een afgeschermd deel dat het platform beheert: waar de database staat, hoe zij uit sjabloon en dienstbeschrijving ontstaat, wie wat doet en hoe de dienst groeit.
1 vastgesteld13 voorstellen
- Exemplaren, overname en dienstniveaus
Bij ontwikkelen en beproeven heeft een database één exemplaar, in reguliere productie drie op verschillende werkers met automatische overname en uitsluiting van het oude schrijvende exemplaar. Met de dienstniveaus per profiel, de opslag, het gedrag bij uitval en de capaciteit in het quotum van het team.
2 vastgesteld15 voorstellen
- Back-up en herstel naar tijdstip
Iedere database heeft een dagelijkse volledige back-up en een doorlopend archief van het transactielogboek, in een eigen bucket, met een kopie buiten de cel. Herstel naar een gekozen tijdstip maakt een nieuw databasecluster en laat het origineel ongemoeid tot de eigenaar goedkeurt.
0 vastgesteld14 voorstellen
- Rollen, toegang en inloggegevens
Toepassingen, taken en personen krijgen tijdelijke inloggegevens op een eigen rol uit het geheimenbeheer. Vaste rollen bezitten de objecten, niemand werkt als postgres, en een verlopen of ingetrokken rol raakt ook lopende sessies.
1 vastgesteld16 voorstellen
- Adres, verbindingen en versleuteling
De database is alleen bereikbaar via een eigen adres en naam voor de schrijvende kant, alleen met TLS 1.3, en alleen voor de toepassingen en platformdiensten die de dienstbeschrijving en het netwerkbeleid toestaan.
0 vastgesteld8 voorstellen
- Versies, onderhoud en levenscyclus
Welke versies de dienst gebruikt, hoe nieuwe versies via de toelatingsroute en uitrolgolven binnenkomen, hoe een nieuwe hoofdversie overgaat, en wat er gebeurt als de leverancier de stapel niet ondersteunt.
0 vastgesteld1 in besluitvorming11 voorstellen
- Bewaking, logboeken en beproeving
Wat van iedere database wordt gemeten en gemeld, welke gebeurtenissen naar het SOC gaan, hoe de database in de inventaris staat, en wat vóór productie en vrijgave aantoonbaar moet zijn.
0 vastgesteld8 voorstellen
- Bestaande databases, koppeling en overgang
Het databasehotel van RWS blijft de voorziening voor bestaande toepassingen tot hun migratie. Een toepassing op het platform kan er een koppeling mee krijgen, en een bestaande database gaat pas over na controle, met de bron als terugvalpad.
0 vastgesteld6 voorstellen
Onderdelen
Toepassing
Krijgt met haar eigen identiteit de afgesproken databaserol en maakt alleen versleutelde verbindingen.
Databasebeheer
Levert en onderhoudt de PostgreSQL-exemplaren, met beleid voor profiel en herstel.
Toegangsgegevens
Levert tijdelijke inloggegevens; verlopen rechten raken ook bestaande sessies.
Databasevolumes
Blokopslag van het opslagcluster, geen bestandsopslag.
Herstel naar tijdstip
Volledige kopieën en een doorlopend transactielogboek maken herstel naar een gekozen tijdstip mogelijk.
Samenhang
- Toepassing → Database-exemplarenversleuteld, met databaserol
- Databasebeheer → Database-exemplarenbeheer & overname
- Toegangsgegevens → Toepassingtijdelijke inloggegevens
- Database-exemplaren → Databasevolumesgegevens en log
- Database-exemplaren → Herstel naar tijdstipkopie & logarchief
Wat het domein moet bereiken
- Beheerde gegevensdienst
- Platformbeheer beheert database, versies, rollen, back-up en herstel; het team gebruikt de database binnen zijn rechten.
- Herstel naar tijdstip
- Een consistente volledige kopie met een complete keten van transactielogboeken maakt gericht herstel mogelijk.
- Begrensde toegang
- Versleuteling, tijdelijke inloggegevens en gegevensrechten scheiden bereikbaarheid van bevoegdheid.
Belanghebbenden
- Diensteigenaar databases
- Bepaalt de dienstvariant en accepteert beschikbaarheid en herstel.
- Platformbeheer
- Beheert operator, databases, rollen, replicatie, back-up en herstel.
- Applicatieteam en gegevenseigenaar
- Bepalen gegevensrechten en ondersteunen tijdelijke credentials en correct opnieuw verbinden.
Samenwerking met andere domeinen
- Applicatie
- Krijgt: Verbindingsvraag en toegestane handelingen. Levert: Gegevens binnen de toegewezen rechten.
- Geheimenbeheer
- Krijgt: Tijdelijke rollen en vervangen. Levert: Uitgifte, vernieuwing en intrekking.
- Opslag en back-up
- Krijgt: Blokvolume en objectopslag. Levert: Databestanden, transactielogboeken en volledige kopieën.
- Bestaande bron
- Krijgt: Toegestane gegevens of replicatie. Levert: Alleen de vastgelegde lees- of replicatiehandeling.
Opbouw
Het platform beheert de database dicht bij de toepassing, onder platformrechten. De dienstvariant bepaalt het aantal exemplaren en de opslag; de herstelafspraak bepaalt archivering en bewaartermijn. Tijdelijke gebruikers komen uit het geheimenbeheer, los van de vaste rollen, zodat de twee beheermodellen elkaar niet overschrijven.