Sveriges dataportal, DIGG - Myndigheten för digital förvaltning
Sök data Nyheter Om oss Community
  • Hem
  • Kategorier
  • Senaste
  • Taggar
  • Populära
  • Användare
  • Grupper
  • Sök
  • Ser ut som din anslutning till %1 gick förlorad, vänta medan vi försöker att återansluta.
  • Registrera
  • Logga in
    1. Hem breadcrumb link
    2. davidlars breadcrumb link
    3. Ämnen
    • Profil
    • Följer 0
    • Följare 0
    • Ämnen 4
    • Inlägg 33
    • Bästa 18
    • Grupper 0

    Ämnen skapade av davidlars

    • davidlars

      (Amerikanska) hybridmolntjänster för on prem behov
      Digital Infrastruktur • • davidlars

      4 Topics Postcount
      0
      Röster
      4
      Inlägg
      94
      Visningar
      Topic/Teaser

      davidlars

      Jo, jag förstår oron. Metadatan i detta fall har givetvis en viss nivå av konfidentialitet, möjligen på nivån "Intern: informationen ska endast spridas till medarbetare inom organisationen och till externa som har behov av informationen".
      Om sedan höga krav på riktighet och tillgänglighet kommer in i bilden förs tankarna till en molnlösning i det fall man inte tror sig ha förmågan att leverera detta internt. Så vida konfidentialitetskraven inte står i vägen.

      För exemplet övervakning så behöver metadata givetvis flöda till den molnbaserade övervakningsplattformen, och då gissar jag att konfidentialitetskravet "1 - Intern: informationen ska endast spridas till medarbetare inom organisationen och externa som har behov av informationen"
      skulle kunna tolkas som ok? Allt är från fall till fall iofs.

      Har det amerikanska företaget möjligheter att göra något av exempelvis följande: - Installera/uppdatera programvara som körs

      Inte för en hybridlösning där det just bara är övervakningen och inget annat som körs i molnet.
      Man ja, för exemplet Google Anthos och Azure Arc: det är en förutsättning för att deras marknadsplatser ska fungera. Och även för uppdatering av beroenden för övervakningsfunktionaliteten. Sedan är det kunden som styr över önskade applikationscontainers och möjligheten finns att även driftsätta plattformskomponenter vid sidan om molnplattformens gränssnitt.

      - Konfigurera nätverk och omdirigera trafik.

      Inte nödvändigtvis för en molnplattform som endast hanterar övervakning.
      För ex Anthos/Arc så finns/krävs möjligheten att styra ingress/egress och trafik inom klustret. Man säljer ju ett centralt gränssnitt för administration av miljöer både i leverantörens och det egna datacentret och även hos konkurrentens datacenter. Sedan ger man ju givetvis inte ut åtkomst för att styra nätverkskonfiguration utanför kubernetesklustret.

      Lägga till eller förändra autentiseringsinformation.

      Anthos/Arc kan integrera mot ex Azure AD eller andra OAuth2/OIDC tjänster. Jag ser inte direkt hur de skulle modifiera dessa, men det finns ju möjligheter att skada om man sitter som en "man in the middle". RBAC inom klustret är också en feature att kunna styra från det centrala gränssnittet i molnet.

      Åtkomst till administratörsgränssnitt även om de på pappret bara används för övervakning.

      Yes, om molnplattformen erbjuder funktionalitet för att administrera infra i det egna datacentret så finns det ju spakar att dra i, även om de inte ska göra det...

      Jag undrar om delar av detta kan utmanas med nya molnerbjudanden kring konfidentiella plattformar. Ex så pratar Google om compute där kunddata kan vara krypterad at rest - in transit och in use (smaka på den) och gav under senaste Google Next '22 ett exempel där två banker tillsammans bygger anti-fraud lösning tillsammans på samma infrastruktur och där bådas konfidentiella data nyttjades i samma plattform men förblev oläsbar för den andra parten. Men jag gissar att det här är ett upplägg som är mer experimentiellt än så länge.

    • davidlars

      API:fiera kravkatalog för upphandling. Erfarenheter?
      Öppen källkod • • davidlars

      25 Topics Postcount
      2
      Röster
      25
      Inlägg
      287
      Visningar
      Topic/Teaser

      Björn Hagström

      @davidlars Hallå, kan du maila mig på bjorn@hagstrom.nu? Skulle vilja ta en lunch:)

    • davidlars

      Reflektioner efter "Affärsmodeller och leverantörsaspekter kopplat till open source" (seminarium)
      Öppen källkod • • davidlars

      3 Topics Postcount
      6
      Röster
      3
      Inlägg
      83
      Visningar
      Topic/Teaser

      davidlars

      @Maria_Dalhage Tror ni tänker helt rätt med öppna forum och med oinspelad tid under seminarier. Jag försöker själv förstå bättre varför frågor som känns självklara för mig inte ställs i god tid. Varför öppen källkod öht inte ens tas med som byggkloss.

      Att fånga in frågor innan seminarier/workshops tror jag på. Ett sätt att fånga upp en och besvara allmänna frågor.

      Jag har sett att vissa molnleverantörer börjar prata om kurerad open source (testad, kvalitetssäkrad, uppdaterad) och de har numera app stores som kan köras on prem (eller i molnet givetvis). Hur bra det funkar i praktiken kan jag inte svara på men jag tror att den här modellen kommer att bli populär. Snabbt och enkelt att direktupphandla och testa.

      Och i den andra änden det här behovet av att lyfta blicken och få utifrånperspektivet, att få hjälp att se vilka utmaningar som vi delar med många andra org.

    • davidlars

      DevOps (anteckningar)
      Arbetssätt och organisation • • davidlars

      37 Topics Postcount
      3
      Röster
      37
      Inlägg
      503
      Visningar
      Topic/Teaser

      davidlars

      @lfvjimisola Vi pratade om att undvika att försöka översätta allt för mycket till svenska. Guiden ska ju vara på svenska men jag håller med om att vi bör hålla etablerade begrepp i originalspråk.
      Har du (eller någon annan) några specifika exempel på ord som borde stå på engelska istället?