Sjablonen, dienstbeschrijvingen, invoerregels, rolbeleid en de inrichting van portaal, toetsing en leverwerkstroom staan in versiebeheer. Het portaal houdt geen gezaghebbende gegevens.
Toelichting
Er is één bron; de opbouwproef toont het aan.
Onderwerp
Nog niet bevestigd door een mens. Eigenaar: vdo89. Bron in de atlas
Dit onderwerp gaat over het leverpad als voorziening: waar zijn inrichting staat, hoe het uitvalt en herstelt, wie welke taak heeft, welke draaiboeken en logboeken er zijn, hoe iedere levering wordt gemeten en hoe het leverpad wordt beproefd en langs het groeipad uitgebreid.
Het leverpad levert diensten, maar draagt ze niet: uitval stopt nieuwe leveringen, geen draaiende toepassingen. Omdat alle inrichting in versiebeheer staat en het portaal geen gezaghebbende gegevens houdt, is het leverpad uit code en back-up op te bouwen. De meting per levering, tegen de nulmeting, maakt zichtbaar of het vaste pad de beoogde kortere levertijd en minder handwerk oplevert.
De normen, drempels en de taakverdeling zijn een voorstel.
Sjablonen, dienstbeschrijvingen, invoerregels, rolbeleid en de inrichting van portaal, toetsing en leverwerkstroom staan in versiebeheer. Het portaal houdt geen gezaghebbende gegevens.
Er is één bron; de opbouwproef toont het aan.
Portaal en leverwerkstroom zijn uit code en back-up opnieuw op te bouwen. Het portaal wordt herbouwd uit code, in cel 2 na het versiebeheer; zijn database komt uit de back-up of wordt leeg opgebouwd, en daarna worden catalogus, leverstatus en rolbeleid gecontroleerd.
Herstel zonder handwerk, beproefd in de halfjaarlijkse opbouwproef.
Uitval van het portaal legt alleen de aanvraagroute via het portaal stil. Uitval van versiebeheer, toetspijplijn of leverwerkstroom houdt nieuwe leveringen tegen, maar raakt geen draaiende toepassing.
Per onderdeel liggen plaatsing, gedrag bij uitval en herstel vast.
| Onderdeel | Exemplaren en plaatsing | Gedrag bij uitval | Herstel |
|---|---|---|---|
| Developer Hub | Twee exemplaren op verschillende werkers van het portaalcluster | Eén weg: geen onderbreking. Beide weg: teams dienen rechtstreeks in; lopende leveringen gaan door | Herstart door het cluster; herbouw uit code en back-up binnen 8 uur |
| Database van het portaal | CloudNativePG, drie exemplaren op verschillende werkers | Overname binnen het cluster | Geen gezaghebbende gegevens; back-up of lege herbouw |
| Werkers van het portaalcluster | Drie tot zes virtuele werkers van maat M, in verschillende rekken | Werkerknooppunt of rek weg: werkers starten elders | Via de werkervirtualisatie |
| Besturing van het portaalcluster | Gehoste besturing op het clusterbeheer van cel 1 | Portaal draait door; herstarten, verplaatsen en opschalen wachten | Via het clusterbeheer |
| Ontwikkelomgeving | Dev Spaces; volume per werkruimte op het opslagcluster | Werkruimten starten niet; leveringen gaan door | Via de operator; volumes blijven bewaard |
| Versiebeheer (Catalogus en Afnemers) | Eén exemplaar voor de vloot, in cel 1 | Indienen, toetsen, samenvoegen en leveren wachten | Herstart binnen 15 minuten; na verlies van cel 1 herbouw in cel 2 uit de onveranderbare kopie |
| Toetspijplijn | Runner in een eigen virtuele machine op het basisdienstencluster, in de kortlevende modus | Voorstellen blijven ‘Ingediend’ | Herbouw uit code |
| Leverwerkstroom | Ansible Automation Platform van de cel, meerdere exemplaren | Eén exemplaar weg: geen merkbare onderbreking. Geheel weg: leveringen staan stil en de bewaking meldt het | Na herstel gaan verlopen stappen op ‘Onvolledig’; hervatten met hetzelfde kenmerk |
| Vlootbeheer | Vlootcluster buiten de cellen | De stap standaardinrichting wacht; het portaal toont de ouderdom van de clusterstatus | Herstel van het vlootbeheer |
| Toegangsvoorziening | Keycloak, drie exemplaren | Geen aanmelding bij portaal en versiebeheer, dus geen voorstellen | Als basisdienst |
| Cel 1 of het datacenter | Alles hierboven; in de eerste levering ook het vlootbeheer, via opslag en toegang van cel 1 | Geen nieuwe leveringen; toepassingen volgens hun profiel | Herstelvolgorde van de cellen |
Na ernstige uitval komt het portaal terug na versiebeheer, automatisering, vlootbeheer, clusterbeheer en werkervirtualisatie. Bij uitval van portaal, versiebeheer of automatisering informeert platformbeheer de teams; zij dienen rechtstreeks in of wachten, en na herstel worden de leveringen hervat.
De herstelvolgorde van de cellen staat in het domein beheercellen.
Misbruik van het portaal levert alleen voorstellen op, die opnieuw worden getoetst; binnen de varianten kan het wel een levering op naam van een teameigenaar opleveren, herleidbaar via de audit. Bij een incident met portaal of werkruimte trekt platformbeheer met het SOC tokens en geheimen in, isoleert de naamruimte, loopt de voorstellen van die identiteit na en bouwt het portaal opnieuw op met nieuwe geheimen.
Beproefd met de beproeving van de detectieregels.
Platformbeheer is eindverantwoordelijk voor portaal, toetsing en leverwerkstroom; tot de overdracht voert het ontwikkelteam de uitvoerende taken uit. De productverantwoordelijke is eigenaar van inhoud en status van de catalogus en van de maatstaven.
| Activiteit | Productverantwoordelijke | Platformbeheer | Applicatieteam | Andere domeinen |
|---|---|---|---|---|
| Beschrijving, afspraken per profiel en status van een dienst | A/R | C | I | CISO-functie C |
| Dienstsjablonen, varianten, invoerregels en formulier | C | A/R | I | Betrokken beheerdomeinen C |
| Publicatie en intrekking van een sjabloonversie | A (beoordelaar) | R | I | I |
| Dienstbeschrijving opstellen, wijzigen en beëindigen | I | C | A/R | I |
| Toetsingsregels en regelversie | I | A/R | I | CISO-functie C; netwerkbeheer C (zonematrix) |
| Beoordeling van een verbinding buiten de toegestane stromen | I | I | I | Netwerkbeheer A/R |
| Beoordeling van een voorstel buiten de varianten | I | A/R | I | Betrokken beheerdomein R |
| Vastlegging van de instemming van een eigenaar van een bron | I | A | R | Eigenaar van de bron C (besluit) |
| Leverwerkstroom en herstel van onvolledige leveringen | I | A/R | I | Netwerkbeheer R (netwerkpad) |
| Portaal, ontwikkelomgeving en portaalcluster | I | A/R | I | I |
| Rolbeleid van het portaal en teamrollen | R (toekenning van de teameigenaar) | R (rolbeleid) | I | Identiteitsbeheer A/R (rollen) |
| Teambestand: quotum en kostenplaatsen | C | A/R | C | I |
| Nulmeting, maatstaven en rapportage | A | R | C | I |
| Beveiligingsmeldingen van portaal en ontwikkelomgeving | I | R | I | SOC A/R |
A is eindverantwoordelijk, R uitvoerend, C geraadpleegd en I geïnformeerd.
Voor catalogus, portaal en leverpad zijn deze draaiboeken vereist. Ze staan in de opslagplaats Draaiboeken; de primaire en plaatsvervangende beheerders voeren ze vóór de overdracht zelf uit.
| Draaiboek | Handeling op hoofdlijnen | Eigenaar | Beproefd in |
|---|---|---|---|
| Portaal uitrollen | Portaalcluster maken; operators, app-configuratie, rolbeleid en database uit Platform; aanmelding koppelen; negatieve proeven | Platformbeheer | Leeromgeving; acceptatie van catalogus en portaal |
| Versie-upgrade | Na de leeromgeving cluster en portaalsoftware met golf 1, na de proefgroep; eigen plug-ins opnieuw bouwen | Platformbeheer | Leeromgeving |
| Team aansluiten | Teambestand met quotum en kostenplaatsen; teamgroepen in het identiteitsbeheer en als teams in het versiebeheer; de productverantwoordelijke kent de teameigenaar toe | Platformbeheer met identiteitsbeheer | Eerste applicatieteam |
| Sjabloonversie publiceren of intrekken | Voorstel in Catalogus; zichtbaarheid in het portaal controleren; overstapvoorstellen; bij een beveiligingsfout direct intrekken | Productverantwoordelijke met platformbeheer | Acceptatie van catalogus en portaal |
| Onvolledige levering hervatten | Oorzaak herstellen; controles vóór het hervatten; leverwerkstroom opnieuw met hetzelfde kenmerk | Platformbeheer | Acceptatieproef Onvolledige levering |
| Beoordeling afhandelen | Besluit met motivering bij het voorstel; daarna opnieuw toetsen | Platformbeheer; netwerkbeheer | Acceptatieproef Afgewezen aanvraag |
| Instemming vastleggen | Voorstel op het teambestand; jaarlijkse herbeoordeling door de eigenaar van de bron | Applicatieteam met platformbeheer | Eerste koppeling met een bestaand systeem |
| Uitval van portaal, versiebeheer of automatisering | Teams informeren; rechtstreeks indienen of wachten; na herstel hervatten; urgente wijzigingen via de noodroute | Platformbeheer | Acceptatie van catalogus en portaal |
| Herstel van het portaal | Herbouw uit code, in cel 2 na het versiebeheer; database uit back-up of leeg; catalogus, leverstatus en rolbeleid controleren | Platformbeheer | Halfjaarlijkse opbouwproef |
| Geheimen en certificaten vervangen | Langlevende geheimen iedere 30 dagen, met herstart van de exemplaren na elkaar; certificaten door cert-manager | Platformbeheer | Halfjaarlijkse oefening |
| Dienst beëindigen | Toestand beëindigen; ‘Wordt beëindigd’; naam geblokkeerd; verslag in het leverdossier | Applicatieteam met platformbeheer | Acceptatieproef Beëindiging |
| Incident met portaal of werkruimte | Tokens intrekken; naamruimte isoleren; voorstellen van die identiteit nalopen; herbouw met nieuwe geheimen | Platformbeheer met het SOC | Beproeving van de detectieregels |
| Opruimen | Dagelijks takken zonder voorstel verwijderen; afgewezen voorstellen zonder nieuwe vastlegging na 30 dagen sluiten | Platformbeheer | Acceptatie van catalogus en portaal |
| Capaciteit en rapportage | Plaatsen, werkercapaciteit of quotum uitbreiden; maandrapport van de maatstaven | Platformbeheer; productverantwoordelijke | Eerste rapportage |
Audit- en beveiligingslogboeken van portaal, ontwikkelomgeving, toetsing en leverwerkstroom gaan naar het SOC, dat de ontvangst bevestigt. Het portaal levert aanmeldingen, uitgevoerde sjablonen en weigeringen door het rolbeleid; de controles leveren hun uitkomsten in de logbron van het versiebeheer, en de leverwerkstroom per uitvoering de vastlegging, de identiteit per stap en de uitkomst.
Dat Developer Hub deze gebeurtenissen als auditlogregels levert, is een voorwaarde bij de acceptatie; de terugvaloptie haalt aanmeldingen uit de audit van de toegangsvoorziening, sjablonen uit de vastleggingen in Afnemers en weigeringen uit het toegangslogboek van de ingangsshard. Beheerlogboeken en metingen gaan naar de bewaking van het portaalcluster, samengevat naar het vlootbeheer en vanaf groeipadstap 2 naar de eigen bewakingsvoorziening.
Alle verbindingen van catalogus, portaal en leverpad zijn versleuteld met TLS 1.3, of 1.2 met vastgestelde algoritmen, en de database van het portaal aanvaardt alleen TLS 1.3. Het opslagcluster versleutelt database- en werkruimtevolumes in rust, en de gehoste besturing versleutelt de geheimen van het portaalcluster met een eigen sleutel.
De ingangsshard zet HSTS, dat browsers tot HTTPS dwingt. cert-manager vervangt de certificaten; een melding volgt 30 en 7 dagen vóór verloop.
Levertijd, wachttijd en handmatige stappen worden per levering gemeten, uit de leverstatus en ook voor onvolledige leveringen, en maandelijks tegen de nulmeting gerapporteerd.
Zo wordt de winst meetbaar. Bij de acceptatie worden de duur per stap en de toetsingsduur vastgelegd als uitgangswaarden.
Voor catalogus, portaal en leverpad gelden deze meetwaarden en normen.
| Meetwaarde | Norm of drempel | Meting en actie |
|---|---|---|
| Levertijd | Korter dan de nulmeting; mediaan en 90e percentiel per maand | Uit de leverstatus, ook onvolledige leveringen; maandrapport |
| Normtijd per stap | 4 uur voor het cluster, 1 uur per andere stap; wachten op een persoon telt niet | Overschrijding: ‘Onvolledig’ en melding aan platformbeheer |
| Toetsing | Uitkomst binnen 15 minuten | Statusvermelding; melding bij overschrijding |
| Wachttijd op een persoon | Dalend; signaal na 2 werkdagen | Het versiebeheer herinnert de beoordelende rol; na 5 werkdagen melding aan de productverantwoordelijke |
| Handmatige stappen | Nul voor standaardvarianten | Eigen statusvermelding per handmatige stap |
| Bereikbaarheid van het portaal | Langer dan 5 minuten onbereikbaar | Melding; herstel binnen 8 uur; intussen dienen teams rechtstreeks in |
| Certificaten | Melding 30 en 7 dagen vóór verloop | cert-manager vervangt ze |
| Gebruik | Aantal teams en diensten; tevredenheid per kwartaal | Portaal en enquête; knelpunten naar de verbeterplanning |
Iedere geleverde dienst staat met eigenaar, profiel en kenmerk in de inventaris.
Zo blijft iedere dienst herleidbaar; het inventarisrapport toont het. Zie het domein bewaking.
Het portaal heeft geen eigen dienstprofiel: het is een platformfunctie zonder unieke gegevens, met de normen van de meetwaarden. Voor een afnemer geldt het dienstniveau van zijn eigen dienst.
Groeipadstap 2 brengt de catalogus naar cel 2, groeipadstap 3 meer teams en dus werkerknooppunten voor het clusterbeheer en werkers voor het portaalcluster, en groeipadstap 4 nieuwe dienstsoorten met een eigen leverwerkstroom.
Bij de acceptatie van catalogus en portaal en van de eerste levering toont het ontwikkelteam het volgende aan, met het bewijs in het leverdossier en het acceptatiedossier.
| Proef | Wat wordt aangetoond |
|---|---|
| Levering | Cluster, database en koppeling via het portaal, zonder handmatige stap en met levertijd tegen de nulmeting; de instemming is vooraf vastgelegd |
| Onvolledige levering | Een verhinderde databasestap geeft ‘Onvolledig’; hervatten levert geen dubbele onderdelen, ook niet na uitval van de automatisering midden in een stap |
| Afwijzing, wijziging en beëindiging | Afwijzing met uitleg zonder aangemaakte onderdelen; meer capaciteit zonder aanvraag per beheerdomein; beëindiging met geblokkeerde naam |
| Negatieve proeven | Geen aanvraag zonder rol teameigenaar, langs iedere ingang; het portaaltoken voegt niet samen; voorstellen voor een ander team, met gewijzigde vaste waarden of met een gewijzigde werkstroomdefinitie worden geweigerd; buiten de varianten geen samenvoegen met minder dan twee goedkeuringen; geen status van een ander team; geen tweede voorstel bij een tweede poging; een werkruimte bereikt niets buiten de vastgelegde bestemmingen |
| Uitval en referentie | Bij uitval van het portaal levert een team rechtstreeks en is het portaal binnen 8 uur herbouwd; duur per stap en toetsingsduur zijn vastgelegd als uitgangswaarden |
Daarbij horen de toetsen Levering via het vaste pad, Onvolledige levering zichtbaar en herstelbaar, Zonecontrole en netwerkbeleid en Wijziging en beëindiging via de dienstbeschrijving, met de acceptatieproeven Levering, Onvolledige levering, Afgewezen aanvraag, Wijziging en Beëindiging.
Catalogus, portaal en leverpad doorlopen deze fasen, elk met een voorwaarde voor de volgende.
| Fase | Inhoud | Groeipadstap | Voorwaarde |
|---|---|---|---|
| 1 Leeromgeving | Portaal, eigen sjabloonstap, Gitea-integratie, statusvermeldingen, toetspijplijn en leverwerkstroom met Forgejo 15; werkruimten met begrensd uitgaand verkeer | 1, vóór de acceptatie van catalogus en portaal | Versies uit de productlijst; geen RWS-gegevens |
| 2 Eerste levering in cel 1 | Catalogus met twee diensten in ontwikkelen en beproeven; het portaalcluster; leverpad voor applicatiecluster en beheerde database met een koppeling | 1 | Softwarelevering gereed; opslagplaatsen Catalogus en Afnemers aanwezig; centrale aanmelding werkt; bewijsset geaccepteerd |
| 3 Vrijgave voor reguliere productie | ‘Beschikbaar’ voor reguliere productie per dienst; reguliere productie in een apart cluster | 1 of later | Vrijgave voor reguliere productie |
| 4 Tweede cel | Cel als veld in het sjabloon; leverwerkstroom op de automatisering van cel 2; voor bedrijfskritische productie schrijfautoriteit, herstelpunt, hersteltijd en de keuze voor FortKnox in de dienstbeschrijving | 2 | Cel 2 uit dezelfde code; vrijgave voor bedrijfskritische productie |
| 5 Uitbreiding van het aanbod | Virtuele servers en datawetenschap en AI in de catalogus; digitale assistent in het portaal | 3 | Taalmodellen via de LLM Gateway; beoordeling van de assistent |
| 6 Gespecialiseerde diensten | Applicatieomgeving voor containers, containers die met de vraag meegroeien, functies op aanvraag en werkstromen als dienst; API-catalogus via de applicatie-ingang | 4 | Proef met schaalgedrag en hervatting |
Voor het portaal moeten de lokale client-id’s, de terugverwijsadressen en de namen van de eindpunten nog worden geregistreerd.