1 open besluit1414 voorstellen

Onderwerp

Het vaste leverpad

Iedere levering doorloopt dezelfde acht stappen, van beschrijven tot overdragen, met een normtijd per stap en één leverstatus in versiebeheer. Een stap is pas gereed als het onderdeel werkt; een onvolledige levering blijft zichtbaar en wordt zonder dubbele onderdelen hervat.

Nog niet bevestigd door een mens. Eigenaar: vdo89. Bron in de atlas

Domein
Volgt uit
Functies
Producten
Verwant

Wat het is

Het leverpad is de vaste weg van aanvraag tot werkende omgeving. Iedere levering doorloopt dezelfde acht stappen: beschrijven, voorstellen, toetsen, goedkeuren, uitvoeren, de standaardinrichting toepassen, de status tonen en controleren en overdragen. Een leverwerkstroom per dienstsoort voert de stappen uit, met een eigen identiteit per stap, en de leverstatus staat bij het voorstel in versiebeheer.

Waarom zo

Een levering raakt meerdere domeinen tegelijk: cluster, netwerk, database, identiteiten en geheimen. Een vaste volgorde met een normtijd en een status per stap maakt zichtbaar waar een levering vastloopt en wie aan zet is. Omdat iedere stap herhaalbaar is en onderdelen het kenmerk van de levering dragen, kan beheer een onvolledige levering hervatten zonder dubbele onderdelen. Een dienst is pas opgeleverd als de hele keten werkt, niet als alleen het cluster bestaat.

De normtijden, de statussen en de keuze voor één leverwerkstroom per dienstsoort zijn een voorstel.

Uitspraken

0 vastgesteld13 voorstellen

Alle 13 voorstellen vaststellen

Acht vaste stappen

VoorstelWerking#

Iedere levering doorloopt dezelfde acht stappen, volledig geautomatiseerd: beschrijven, waarbij het team in het portaal de dienst kiest en de dienstbeschrijving invult; voorstellen, waarbij het portaal haar als wijzigingsvoorstel in de opslagplaats Afnemers zet; toetsen; goedkeuren; uitvoeren; de standaardinrichting toepassen; de status tonen; en ten slotte controleren en overdragen. Team en aanvrager volgen uit de centrale aanmelding, niet uit het formulier.

Toelichting

Iedere stap is zonder bijwerkingen te herhalen: de levering heeft een eigen kenmerk, de uitvoering legt per stap vast wat zij heeft opgeleverd, en een herhaalde stap herkent een bestaand onderdeel. De toets Levering via het vaste pad toont aan dat cluster, database en koppeling zonder handmatige stap worden opgeleverd. Zie het begrip leverpad.

VoorstelWerking#

Per stap ligt vast wat automatisch loopt, waar een persoon beoordeelt, welke voorziening uitvoert en wanneer de stap gereed is. De uitvoering volgt een vaste volgorde: cluster met basisnetwerk, standaardinrichting, publicatie, database, verbindingen, identiteiten en geheimen; het team krijgt pas toegang na de controle.

StapWat automatisch looptBeoordeling door een persoonUitvoerende voorzieningGereed en status
Beschrijven en voorstellenFormulier met de invoerregels van de sjabloonversie; tak, vastlegging en voorstel in AfnemersGeenPortaal met de eigen sjabloonstap, of het team rechtstreeks‘Ingediend’
ToetsenDe controles van de toetspijplijnGeenToetspijplijn‘Afgewezen’ met uitleg, ‘In beoordeling’ of door naar goedkeuren, binnen 15 minuten
GoedkeurenSamenvoegen binnen de variantenBuiten de varianten twee beoordelaars naast de auteur, één van platformbeheer en één van het geraakte beheerdomein; een verbinding buiten de toegestane stromen: netwerkbeheerSamenvoegidentiteit; beoordelaars in Forgejo‘In beoordeling’ zolang een persoon aan zet is; daarna ‘Goedgekeurd’ en start van de leverwerkstroom
Cluster met basisnetwerkNaamruimte, identiteit en werkernetwerk op de werkervirtualisatie; clusterdefinitie als standaardwijziging in PlatformGeenLeverwerkstroom; clusterbeheer en werkervirtualisatieSamengevoegd binnen 15, besturing binnen 30, werkers binnen 45 minuten; ‘In uitvoering’; normtijd 4 uur
StandaardinrichtingAanmelding in het vlootbeheer, beleidspakketten, teamnaamruimten met quotumGeenVlootbeheerToegepast binnen 30 minuten; ‘voldoet’ binnen de normtijd van 1 uur
PublicatieNamen en virtuele adressen voor API en toepassingen op de externe verkeersverdelingGeenLeverwerkstroom; draaiboeken van netwerkbeheerBereikbaar vanuit een kantoornetwerk met het TLS-profiel; normtijd 1 uur
DatabaseDatabase in het applicatiecluster volgens de variant van de beheerde databaseGeenVlootbeheer, uit databasesjabloon en dienstbeschrijvingVersleutelde verbinding aanvaard; normtijd 1 uur
VerbindingenNetwerkbeleid en filterregels voor de goedgekeurde verbindingenGeenVlootbeheer; draaiboeken van netwerkbeheerVerbinding werkt; normtijd 1 uur
Identiteiten en geheimenApplicatie-identiteit, rollen in het geheimenbeheer, geheimenkoppelingGeenGeheimenbeheer en applicatie-identiteitToepassing haalt haar geheim op; normtijd 1 uur
ControlerenProef langs het gebruikerspad met de applicatie-identiteitGeenLeverwerkstroom‘Gecontroleerd’; resultaat in het leverdossier
OverdragenRolbindingen voor de teamgroepen; toegangscontrole voor team en buitenstaanderGeenVlootbeheer; leverwerkstroom‘Opgeleverd’, met levertijd, wachttijd en handmatige stappen
Toelichting

Het tonen van de status loopt door de hele levering: het portaal toont de statusvermeldingen met het tijdstip van de laatste bijwerking. De faalgrenzen binnen de clusterstap horen bij het domein clusterbeheer.

VoorstelWaarde#

Iedere uitvoeringsstap heeft een normtijd waarbinnen de levering de volgende status moet bereiken: 4 uur voor het aanmaken van het applicatiecluster en 1 uur voor iedere andere stap. Wachten op een beoordeling door een persoon telt niet mee. Na overschrijding wordt de levering ‘Onvolledig’.

Toelichting

Afgewezen: alleen de totale levertijd bewaken; een vastgelopen stap blijft dan onzichtbaar tot de hele levering te laat is.

Uitvoering

VoorstelOntwerpbesluit#

Per dienstsoort is er een leverwerkstroom in Ansible Automation Platform van de cel, met de samengevoegde vastlegging als invoer en goedkeuring. Iedere stap draait met de identiteit van haar deel en laat het onderdeel maken door de voorziening die het bepaalt; het netwerkpad loopt via de draaiboeken van netwerkbeheer.

Toelichting

De werkstroom geeft een vaste volgorde, een status per stap en een normtijd. Het samenvoegen van het voorstel is de goedkeuring waarmee de automatisering in productie alleen goedgekeurde invoer uitvoert. Gevolg: de automatisering van de cel is een afhankelijkheid van het leverpad. Afgewezen: iedere voorziening haalt de dienstbeschrijving zelf op, zonder coördinatie; dan is er geen vaste volgorde, geen status per stap en geen normtijd. Eén centrale identiteit met alle rechten is geen alternatief. Na de oplevering volstaat de declaratieve besturing.

VoorstelRegel#

De uitvoerende voorzieningen halen voor alle stappen dezelfde goedgekeurde vastlegging uit het versiebeheer. Iedere voorziening verzorgt één deel, met een eigen technische identiteit en alleen de rechten voor dat deel; de leverwerkstroom krijgt per stap een eigen identiteit met een toegangsbewijs van ten hoogste 15 minuten uit het geheimenbeheer, zonder account in de toegangsvoorziening.

Toelichting

Alle controles en beoordelingen gelden zo voor precies dezelfde vastlegging, en auteur, sjabloonversie, vastlegging, beoordelingen en resultaat blijven bij dezelfde dienstbeschrijving.

Kenmerk, status en hervatten

VoorstelOntwerpbesluit#

Iedere levering heeft een uniek kenmerk: de naam van haar tak, levering/<kenmerk>. Het portaal kent het toe; bij rechtstreeks indienen kiest het team het en controleert de toetsing de uniciteit. Ieder onderdeel draagt dienstnaam en kenmerk als label of eigenschap, zodat een herhaalde stap alleen maakt wat ontbreekt en niets dubbel.

Toelichting

Een nieuwe poging vindt zo de bestaande tak. De toets Onvolledige levering zichtbaar en herstelbaar en de acceptatieproef Onvolledige levering tonen het aan.

VoorstelWaarde#

Een levering heeft deze statussen, elk met een volgende actor.

StatusBetekenisVolgende actie door
IngediendDe dienstbeschrijving staat als wijzigingsvoorstel in de opslagplaatsBeleidstoetsing (automatisch)
AfgewezenDe toetsing vond een afwijking; de uitleg staat bij het voorstelApplicatieteam
GoedgekeurdBinnen de varianten; controles op precies deze vastlegging geslaagd; voorstel samengevoegdUitvoerende voorzieningen
In uitvoeringOnderdelen worden gemaakt, per onderdeel zichtbaar als gereed, wachtend of mislukt; het team heeft nog geen toegangUitvoerende voorzieningen
OnvolledigEen stap is mislukt of heeft de normtijd overschreden; ontbrekende stap en verantwoordelijke staan erbijPlatformbeheer
In beoordelingDe gevraagde verbinding valt buiten de toegestane stromen of het voorstel buiten de varianten; een goedkeuring geldt alleen voor deze verbinding of dit voorstel, waarna het voorstel opnieuw wordt getoetst; de instemming van de eigenaar van de bron blijft vereistNetwerkbeheer, of de twee beoordelaars
GecontroleerdProef langs het gebruikerspad geslaagd op de goedgekeurde vastlegging; een latere wijziging van de beschrijving vraagt een nieuwe proefUitvoerende voorzieningen (automatisch)
OpgeleverdHet team heeft toegang via zijn rollen, een gebruiker buiten het team niet; de levertijd is vastgelegd—
BeëindigdDe dienst is verwijderd; gegevens en back-ups worden pas na hun bewaartermijn vernietigd. Tijdens de afbouw staat de levering op ‘Wordt beëindigd’—
VoorstelOntwerpbesluit#

De leverstatus staat als statusvermeldingen per stap bij het voorstel en de samengevoegde vastlegging in de opslagplaats Afnemers: stap, status, verantwoordelijke en tijdstip. Voorstel, statusvermeldingen en verslagen vormen samen het leverdossier.

Toelichting

Zo staat de status in de enige bron en blijft het spoor bestaan als het portaal uitvalt. Afgewezen: de status in de database van het portaal, waarmee bij uitval het spoor verdwijnt en een tweede bron ontstaat. Dat Forgejo statusvermeldingen per stap levert, is een voorwaarde bij de acceptatie, met een terugvaloptie; zie Forgejo in eigen beheer.

VoorstelWerking#

Mislukt een stap of overschrijdt zij de normtijd, dan zet de leverwerkstroom de levering op ‘Onvolledig’, met de mislukte stap, de oorzaak en de verantwoordelijke, en meldt zij dat aan platformbeheer. Na herstel van de oorzaak hervat een nieuwe uitvoering met hetzelfde kenmerk vanaf die stap, zonder dubbele onderdelen; de onvolledige dienst krijgt intussen geen toegang en geen gereedmelding.

WieWat
UitvoerderLegt de mislukte stap, de oorzaak en de verantwoordelijke vast in de leverstatus
PlatformbeheerControleert wat al is aangemaakt en of de mislukte stap niet al gedeeltelijk is uitgevoerd, voordat opnieuw wordt geprobeerd
AutomatiseringHervat met hetzelfde kenmerk; maakt geen tweede voorstel en geen tweede exemplaar zonder controle
Toelichting

Na herstel van een uitgevallen leverwerkstroom gaan verlopen stappen op ‘Onvolledig’.

VoorstelRegel#

Een handmatige stap mag alleen tijdelijk, met een eigenaar en een einddatum. Zij heeft een eigen statusvermelding in de leverstatus en telt mee in de maatstaven; voor standaardvarianten is de norm nul handmatige stappen.

Toelichting

Zo blijft handwerk zichtbaar en tijdelijk.

Gereed en overdragen

VoorstelRegel#

Een stap is pas gereed als het onderdeel werkt. Er volgt geen oplevering zonder melding van het vlootbeheer dat de standaardinrichting op het cluster voldoet, tenzij een goedgekeurde uitzondering met einddatum is vastgelegd; anders blijft de levering ‘Onvolledig’.

Toelichting

Zo geldt de standaardinrichting vanaf de start; het nalevingsoverzicht toont het.

VoorstelRegel#

‘Opgeleverd’ volgt pas op een geslaagde proef langs het gebruikerspad met de eigen applicatie-identiteit van de toepassing en een toegangscontrole voor team en buitenstaander. De proef toont bijvoorbeeld dat de toepassing kan opslaan en toegestane brongegevens kan lezen, maar niet naar die bron kan schrijven. Iedere latere wijziging van de beschrijving vraagt een nieuwe proef.

Toelichting

Een cluster dat draait, is nog geen bruikbare dienst: de acceptatie omvat gegevens, verbindingen en bevoegdheden samen. Het resultaat staat in het leverdossier; daarna krijgt het team toegang via zijn rollen in de centrale aanmelding. De toets Toegang op applicatie-identiteit hoort erbij.

VoorstelOntwerpbesluit#

De toegangscontrole bij het overdragen gebruikt geen aanmelding: met een autorisatievraag aan de API van het applicatiecluster (SubjectAccessReview) stelt de leverwerkstroom vast dat de teamgroep de rechten van haar profiel heeft en een groep buiten het team geen.

Toelichting

Technische identiteiten melden zich niet interactief aan, en zo is er geen account voor de controle nodig. De eerste aanmelding van het team staat in de audit van de toegangsvoorziening.

Verder verkennen

Dit concept in de atlas

29 verwijzingen