1 open besluit1414 voorstellen

Onderwerp

Wijzigen, bijwerken en beëindigen

Een wijziging is een nieuwe levering langs hetzelfde pad, en bijwerken levert een nieuwe versie in versiebeheer op die gespreid wordt uitgerold: eerst de proefgroep, dan in golven. Beëindigen loopt via de toestand in de dienstbeschrijving.

Nog niet bevestigd door een mens. Eigenaar: vdo89. Bron in de atlas

Domein
Volgt uit
Functies
Producten
Verwant

Wat het is

Na de oplevering blijft de dienstbeschrijving de afspraak. Een wijziging is een nieuw voorstel langs hetzelfde leverpad, het vlootbeheer houdt de inrichting tussendoor gelijk aan de beschrijving, en bijwerken levert per laag een nieuwe vastgelegde versie op die gespreid wordt uitgerold. Ook beëindigen loopt via de dienstbeschrijving.

Waarom zo

Als wijzigen, bijwerken en beëindigen hetzelfde pad volgen als de eerste levering, gelden dezelfde toetsing, beoordeling en herleidbaarheid. Vervangen in plaats van ter plekke aanpassen houdt de werkelijke toestand gelijk aan versiebeheer, en een uitrol via de proefgroep begrenst de gevolgen van een fout. Een geblokkeerde naam en bewaartermijnen voorkomen dat een beëindigde dienst verweesde onderdelen of gegevens achterlaat.

Het ritme per laag, de duur in de proefgroep en de meldtermijnen zijn een voorstel.

Uitspraken

0 vastgesteld7 voorstellen

Alle 7 voorstellen vaststellen

Wijzigen langs hetzelfde pad

VoorstelWerking#

Tussen twee leveringen houdt het vlootbeheer de inrichting gelijk aan de dienstbeschrijving, met Argo CD als declaratieve besturing. Een verschil met het versiebeheer buiten een lopende uitrol is een afwijking, die het vlootbeheer meldt en terugzet.

Toelichting

Zo blijft na de oplevering de afspraak actief; zie het begrip GitOps. Een geregistreerde noodmaatregel kan dit herstel tijdelijk opschorten tot een einddatum.

Bijwerken per laag

VoorstelRegel#

Bijwerken levert een nieuwe, in het versiebeheer vastgelegde versie op, die langs hetzelfde pad wordt uitgerold als de eerste levering. Containers en werkers worden vervangen, niet ter plekke aangepast. Firmware, de servers van het opslagcluster en het besturingssysteem van virtuele servers worden wel ter plekke bijgewerkt, maar altijd naar een basislijn uit het versiebeheer.

Toelichting

De toets Gecontroleerd bijwerken per laag toont het aan, en de gebruikssituatie Beheer voert verbeteringen beheerst door beschrijft wat beheer ervan merkt.

VoorstelWaarde#

Per laag liggen vast hoe wordt bijgewerkt, waar de versie staat, in welk ritme en door wie. Voor alle lagen gelden de oplostermijnen voor kwetsbaarheden.

LaagWat en hoePad en vastleggingRitmeWie
Firmware en beheerinterfacesNieuwe firmwarebasislijn; servers één voor één, na ontruiming van de werklast en met een terugvalpad naar de vorige basislijnBasislijn in het versiebeheer; nalevingsoverzicht van het firmwarebeheer met de feitelijk geïnstalleerde versie per serverIeder kwartaalPlatformbeheer
Switches en firewallsSwitches via de besturing van de fabric: rek voor rek, binnen een redundant paar één apparaat tegelijk, met de testset na ieder rek; firewalls via hun eigen beheer, zonder verlies van redundantie; filterregels alleen via draaiboekenVersie in de bedoelde toestand van het netwerk in het versiebeheerVolgens het ritme van de leverancierNetwerkbeheer
Servers van het opslagclusterBesturingssysteem en opslagsoftware knooppunt voor knooppunt in de onderhoudsstand, alleen vanuit een gezonde toestand met voldoende reserve; het volgende knooppunt pas na herstel van de kopieënVersie in de automatisering; verslag per knooppuntMaandelijks vensterOpslagbeheer
Platformclusters en gehoste besturingenNieuwe clusterversie in de clusterdefinitie; eerst de besturing, daarna de werkers één voor één vervangen; het onveranderbare besturingssysteem van de knooppunten komt met de clusterversie mee, knooppunt voor knooppunt met een herstartClusterdefinitie in de opslagplaats Platform; uitrol door het vlootbeheerOnderhoudsvenster; ten minste ieder half jaar een versieovergangPlatformbeheer
Platformsoftware en basisdienstenNieuwe versie via de spiegel; installatieplan goedgekeurd als wijzigingsvoorstelVersie in de opslagplaats Platform; spiegelverslagMaandelijksPlatformbeheer
Virtuele serversBesturingssysteem via de update- en contentvoorziening, geërfd van de Linux-updatedienst van RWS met een dienstafspraak, met herstart in het onderhoudsvensterBasislijn per besturingssysteem in het versiebeheer; nalevingsoverzichtMaandelijks vensterPlatformbeheer (besturingssysteem) en applicatieteam (toepassing)
Basisbeelden en bibliothekenNieuwe basisbeelden via de spiegel of de toelatingsroute; de softwarelevering herbouwt afhankelijke softwareNieuw inhoudskenmerk via een automatisch wijzigingsvoorstel in de opslagplaats van de toepassing; automatisch samengevoegd alleen binnen een vooraf goedgekeurde variant en na geslaagde controles op die vastlegging, anders na beoordeling door het teamBij iedere update van de bronPlatform (herbouw) en applicatieteam (vrijgave)
Toepassingen en software van derdenEigen software: nieuwe versie via de pijplijn; software van derden: iedere nieuwe leveranciersversie opnieuw door de toelatingsrouteInhoudskenmerk in de opslagplaats van de toepassing; register van toegelaten softwareBinnen de termijnen; het team kiest het momentApplicatieteam; eigenaar van de toelating
Toelichting

De oplostermijnen staan in het domein softwarelevering. De werkwijzen per laag horen bij de domeinen van die lagen, zoals beheercellen, netwerk en opslag.

VoorstelMaatregel#

Updates gaan gespreid: iedere laag gaat eerst naar de proefgroep, ten minste 5 werkdagen vóór golf 1, en daarna per uitrolgolf. Platformupdates lopen via beleid; gehoste clusters krijgen per golf een ander releasebeeld in de clusterdefinitie. Bij kritieke of actief misbruikte kwetsbaarheden geldt de spoedroute.

Toelichting

Een wijziging kan veel clusters tegelijk raken; gefaseerde uitrol begrenst dat risico. Het uitrolverslag per golf is het bewijs, en de toets Gefaseerde uitrol met proefgroep beproeft het. De spoedroute staat in het domein softwarelevering, de golven zelf in het domein vlootbeheer.

Beëindigen

VoorstelOntwerpbesluit#

Beëindigen gaat alleen via de gevraagde toestand in de dienstbeschrijving. Tijdens de afbouw staat de levering op ‘Wordt beëindigd’; gegevens en back-ups volgen hun bewaartermijn, en de naam blijft geblokkeerd tot alle kopieën weg zijn. In ontwikkelen en beproeven krijgt het team 30 en 7 dagen vóór de einddatum een melding.

Toelichting

Zo blijven er geen verweesde namen, onderdelen of rechten achter. Het verslag van de beëindiging staat in het leverdossier. De acceptatieproef Beëindiging en de toets Wijziging en beëindiging via de dienstbeschrijving tonen het aan.

Verwijzen hiernaar

Onderwerpen 1