Beleid gaat eerst op melden en pas na een geslaagde proef per golf op afdwingen. Iedere wijziging en platformversie begint in de leeromgeving en de proefgroep en bereikt cel 1 vóór cel 2.
Nog niet bevestigd door een mens. Eigenaar: vdo89. Bron in de atlas
Nieuw beleid gaat eerst op ‘melden’ naar alle clusters en pas na een geslaagde proef per golf op ‘afdwingen’.
Wijzigingen en platformversies beginnen in de leeromgeving en de proefgroep en bereiken cel 1 vóór cel 2. Het
vlootbeheer rolt ook compliancecontrole en integriteitsbewaking uit en houdt een versie- en nalevingsoverzicht bij.
Waarom zo
Centrale regie verkleint de beheerlast maar vergroot de gevolgen van een fout. Melden vóór afdwingen en uitrol in golven
zorgen dat een fout in beleid de vloot niet in één keer stillegt. Een afgedwongen regel blijft afgedwongen, zodat een
terugval de beveiliging niet ongemerkt verzwakt.
De termijnen en de samenstelling van de golven zijn een voorstel dat iedere wijziging eerst laat landen bij clusters die
haar verwachten.
Nieuw beleid gaat na de leeromgeving eerst op ‘melden’ naar alle clusters: afwijkingen worden alleen gerapporteerd. Na een geslaagde proef staat het één werkdag op ‘afdwingen’ in de proefgroep en gaat het daarna per golf naar afdwingen, waarbij afwijkingen worden geweigerd of teruggezet.
Toelichting
Zo legt een fout in beleid de vloot niet in één keer stil; de termijnen gelden per golf. Beproefd met de updateproef en de toets gefaseerde uitrol met proefgroep.
Een afgedwongen regel blijft afgedwongen. Een regel gaat alleen terug naar ‘melden’ voor een golf tijdens de uitrol van een nieuwe versie, binnen 15 minuten, of als goedgekeurde uitzondering met einddatum; eerder afgedwongen wijzigingen blijven dan staan.
Toelichting
Zo sluit de terugval tijdens een uitrol aan op de regels voor de softwarelevering en voor uitzonderingen. Gecontroleerd met het uitrolverslag en het uitzonderingsregister.
De proefgroep bestaat uit clusters van teams die dat hebben afgesproken, te beginnen met het cluster van de testtoepassing van het eerste applicatieteam, later ten minste één per dienstprofiel in gebruik. Zij staat in cel 1 en krijgt iedere wijziging als eerste; er is geen apart proefcluster van platformbeheer. Golf-1 zijn de overige clusters van cel 1, met de platformclusters van cel 1 en het vlootcluster; golf-2 zijn de clusters van cel 2, vanaf groeipadstap 2. Iedere wijziging bereikt zo eerst cel 1.
Toelichting
Een wijziging raakt eerst clusters die haar verwachten, dan per cel. Gevolg: de zeven plaatsen voor applicatieclusters blijven voor teams.
Updates van platformsoftware en clusterversies staan ten minste 5 werkdagen zonder storing in de proefgroep vóór golf-1 en golf-2, ieder cluster in zijn onderhoudsvenster; bij een kritieke kwetsbaarheid geldt de spoedroute.
Na de leeromgeving gaat een nieuwe platformversie per cel naar het vlootcluster (multicluster engine en vlootbeheer), het basisdienstencluster, het clusterbeheer en de werkervirtualisatie, en dan naar de gehoste clusters in de golven proefgroep, golf-1 en golf-2; het volgende pas als het vorige gezond is en de afhankelijke applicatieclusters werken. Beleid en inrichting bereiken de platformclusters met golf-1, maar een nieuwe platformversie krijgen zij vóór de proefgroep. Het opslagcluster volgt zijn eigen ritme, en iedere versieovergang heeft een uitrolplan.
Toelichting
Gehoste clusters steunen op de hub en de platformclusters. De gedeelde regel voor gespreid wijzigen noemt de proefgroep als eerste stap na de leeromgeving; voor platformversies gaan de platformclusters voor. Beide lezingen staan naast elkaar tot de architect erover besluit.
Een nieuwe versie van hub of GitOps draait eerst op de eigen hub van de leeromgeving en gaat pas na een hubback-up, in het onderhoudsvenster van het vlootcluster, naar het vlootcluster. Een hubupgrade werkt de agenten op alle clusters bij, buiten de golven om; zij geldt daarom als wijziging aan alle clusters.
Toelichting
Na de upgrade worden de agenten en de beleidsstatus gecontroleerd; de terugweg loopt via herstel uit de hubback-up.
De leeromgeving heeft een eigen hub met haar eigen clusters, zonder RWS-gegevens of -koppelingen. Iedere nieuwe versie van hub, GitOps, OpenShift of een operator draait daar eerst, en de instellingen, voorwaarden en valkuilen van het vlootbeheer worden daar beproefd.
Toelichting
Zo worden hubupgrades en beleid beproefd zonder productie; dat vraagt een klein beetje extra beheer.
Het vlootbeheer rolt op ieder cluster, ook het vlootcluster, compliancecontrole en integriteitsbewaking uit: wekelijks het profiel rws-bio2 met het knooppuntprofiel, en iedere 900 seconden een controle op de integriteit van bestanden. Het nalevingsoverzicht combineert de beleidsstatus, de complianceweergave van de beveiligingsbewaking en de scanresultaten; het wordt dagelijks bijgewerkt, en een geplande taak maakt er maandelijks het nalevingsrapport van.
Toelichting
Het nalevingsoverzicht is het bewijs van de naleving; daaruit volgt ook een kwartaalrapportage aan het bestuur.
Het vlootoverzicht toont per cluster de versies van OpenShift, operators en beleidspakketten, de nalevingsstatus en de uitrolgolf, met de ouderdom van iedere waarneming; de einddatums van ondersteuning komen uit de inventaris. Het overzicht is alleen-lezen voor platformbeheer, de CISO-functie en de auditor.
De beveiligingsbaseline, en daarmee het beleid dat het vlootbeheer uitrolt, volgt de SAK-documenten van juli 2025 en de referentieset securityeisen. Nieuwe versies van de SAK’s, het patchbeleid, de bewaartermijnen van het SOC, het forensisch beleid en het classificatieschema worden in de jaarlijkse herziening verwerkt.