Admin-Oberflächen
Die acht Filament-Panels unter /admin mit allen Ressourcen, ihrem Zweck und den wichtigsten Feldern.
Grundsätzliches
Die Datenpflege erfolgt über acht Admin-Oberflächen (Filament-Panels). Jede hat eine eigene Adresse und eine eigene Anmeldeseite:
| Panel | Adresse | Anmeldung |
|---|---|---|
| Business | /admin/business |
/admin/business/login |
| Compliance | /admin/compliance |
/admin/compliance/login |
| Governance | /admin/governance |
/admin/governance/login |
| Auditing | /admin/auditing |
/admin/auditing/login |
| IT | /admin/it |
/admin/it/login |
| Software architecture | /admin/software-architecture |
/admin/software-architecture/login |
| Operations | /admin/operations |
/admin/operations/login |
| Meta | /admin/meta |
/admin/meta/login |
- Die Adressen
/adminund/admin/logingibt es nicht (Fehler 404). - Alle Panels nutzen dieselbe Sitzung: Nach einer Anmeldung in einem Panel sind alle anderen ohne erneute Anmeldung erreichbar. Zwischen den Panels wechselt man über die obere Navigation im Frontend.
- Jedes Panel hat ein Dashboard mit Konto- und Filament-Info-Widget, eine Navigation am oberen Rand und speichert Änderungen in Datenbanktransaktionen.
- Die Oberflächen-Texte der Masken sind überwiegend englisch im Code hinterlegt; Filament-eigene Texte folgen
APP_LOCALE. - Jedes Formular eines Configuration Items enthält einen eingeklappten Abschnitt Meta (nur lesend) mit Scomp-ID, globalem Namen sowie Erstellungs-, Änderungs- und Last-seen-Datum.
- Felder Name (Pflicht, eindeutig) und Description werden automatisch im Abschnitt «General» ergänzt, wenn der Typ diese Felder hat.
- Eine Rollen- oder Rechteverwaltung gibt es nicht: Jeder angemeldete Benutzer hat in allen Panels volle Lese- und Schreibrechte.
Nicht im Admin-Bereich pflegbar
Für folgende Typen gibt es in 0.2.1 keine Admin-Maske. Sie lassen sich nur über den Excel-Import (oder direkt in der Datenbank) anlegen und ändern:
- Strategien, strategische Fragen, Ziele
- Metriken, KPIs, Messperioden, Messungen
- Richtlinien, Regeln, Scope-Vorlagen
- Kritikalitäten, Datenklassifikationen, Schutzziele und ihre Stufen
- Zugriffsregeln zwischen Zonen (allow/deny)
- Content (Tabelle
content)
Panel Business
| Ressource | Zweck | Wichtige Felder | Register (Relation Manager) |
|---|---|---|---|
| Actors | Personen, Rollen, Gruppen, die mit der Architektur interagieren (C4 Person) | Name | Zonen; eingehende und ausgehende Beziehungen zu Akteuren, Systemen, Software, Services |
| Organizations | Eigene Firma, Hersteller, Kunden, Managed Service Provider | Name; Typ-Checkboxen is_internal, is_vendor, is_customer, is_managed_service_provider; Bedeutung (importance: normal, high, very_high) für Regulierungen wie NIS2 |
Accounts (bei Providern) |
Hersteller-Organisationen entstehen beim Excel-Import automatisch aus der Spalte «Vendor» des Software-Blatts, Provider-Organisationen aus «Managed accounts».
Panel Compliance
| Ressource | Zweck | Wichtige Felder | Register |
|---|---|---|---|
| Regulations | Regulierungen (NIS2, DORA, VAIT …) | Name | Kapitel |
| Chapters | Kapitel einer Regulierung | Regulierung (Pflicht), Kapitelnummer (external_id), Überschrift, Summary und Official content (Markdown-Editor); Abschnitt «Context»: Relevanz (none, low, middle, high), Ist-Zustand, Soll-Zustand (Markdown) |
– |
| Controls | Prüfpunkte einer Regulierung | Name, external_id, Inhalt, Regulierung (Pflicht), Kapitel (Auswahl gefiltert nach Regulierung) |
– |
Details zum Compliance-Modell stehen im Kapitel Compliance.
Panel Governance
| Ressource | Zweck | Wichtige Felder | Register |
|---|---|---|---|
| Technologies | Protokolle, Sprachen, Frameworks, Datenformate, Konzepte | Name, Typ (protocol, language, framework, data-format, concept, other) | Versionen (jede Technologie hat automatisch eine Version latest) |
Panel Auditing
| Ressource | Zweck | Wichtige Felder | Register |
|---|---|---|---|
| Findings | Feststellungen aus Analysen oder Audits | Name, Beschreibung, Typ (improvement, risk, bug), Status (open, in_progress, in_review, done), Impact, Probability, Extend of damage, Priority (Kritikalität), Strategy (accept, fix), Controls (Mehrfachauswahl) | – |
| Actions | Massnahmen | Name, Beschreibung (Markdown); Abschnitt «Tracing»: Status, Begin at, End at | Controls, Objectives (Ziele) |
Die Zuordnung eines Findings zu einem Ziel und einer Massnahme zu einem Finding ist in 0.2.1 nur über den Excel-Import möglich.
Panel IT
Die Navigation ist in vier Gruppen gegliedert.
Gruppe Ecosystem
| Ressource | Zweck | Wichtige Felder |
|---|---|---|
| Architecture types | Prozessorarchitekturen (zum Beispiel amd64, arm64) | Name |
| Protocol stacks | Protokoll-Stacks über die OSI-Schichten | Name, Standard-Port; Technologie je Schicht: Application (Pflicht, auch Datenformate), Presentation, Session, Transport, Network |
| Logical zones | Logische Zonen | Name, Beschreibung, Datenklassifikation; Register Organisationen |
Akteure einer Zone und die Zugriffsregeln zwischen Zonen werden in 0.2.1 nur über den Excel-Import gepflegt; die Zonen-Maske selbst enthält dafür keine Felder (Akteure lassen sich beim Akteur im Register «Zonen» zuordnen).
Gruppe Enterprise architecture
| Ressource | Zweck | Wichtige Felder | Register |
|---|---|---|---|
| Systems | Systeme im Sinne von C4 | Name, Beschreibung, Zone, Stage, Business- und Infrastruktur-Kritikalität | Schutzziele (Stufe je Schutzziel), Systemparameter (Metrikwerte), Application Instances, Software, Resource Types, eingehende Beziehungen (Akteure, Systeme, Software), ausgehende Beziehungen (Systeme, Services) |
Gruppe Infrastructure
| Ressource | Zweck | Wichtige Felder | Register |
|---|---|---|---|
| VLANs | VLANs | Name, VLAN-Nummer | Organisationen, zugehörige IP-Netze |
| IP networks | IP-Netze | Beschreibung, Typ (IPv4/IPv6), Netz, Maske, Gateway, VLAN | IP-Adressen, Organisationen |
| DNS zones | DNS-Zonen | Zone, übergeordnete Zone | Organisationen |
| DNS records | DNS-Einträge | Zone (Pflicht), Name, Typ (A, AAAA, CNAME, MX, TXT u. v. m.), Data | Organisationen |
| Baremetals | Physische Maschinen | Name, Beschreibung; optional «Managed by a service provider» mit Offer, Account, Availability Zone; Unterseite für Netzwerkkarten (NICs) | Organisationen |
| Hosts | Logische Hosts | Name; Baremetal oder Eltern-Host; Betriebssystem (Pflicht, Release einer Software mit Flag Betriebssystem), Virtualisierer (Release mit Flag Virtualisierer); Unterseite für NICs | Organisationen |
| Runtimes | Laufzeitumgebungen | Name, Host, Release (Software mit Flag Runtime) | – |
| Clusters | Cluster | Name, Ziel-Release, Stage, Modus (failover, replica, lb), virtueller Name, Namespaces (Wiederholfeld) | IP-Netze, IP-Adressen, Organisationen, Ressourcen, Application Instances als Mitglied, Deployments, Runtimes als Mitglied, Subscriptions als Mitglied |
Einschränkung: Das Baremetal-Formular referenziert die Felder «Reserved for customer» und «Zone», die das Baremetal-Modell in 0.2.1 nicht kennt. Anlegen und Bearbeiten von Baremetals über die Maske ist daher voraussichtlich fehlerhaft; empfohlen wird der Excel-Import (Blatt «Baremetals»).
NIC-Felder: Name, MAC-Adresse, Hersteller, VLAN; Register IP-Adressen.
Gruppe Cloud and Managed Services
| Ressource | Zweck | Wichtige Felder | Register |
|---|---|---|---|
| Regions | Regionen eines Providers | Provider (Pflicht), Name | – |
| Availability zones | Zonen einer Region | Region (Pflicht), Name | – |
| Managed offers | Angebote eines Providers (zum Beispiel Entra ID, Root Server) | Provider, Name, optional verwaltete Software | – |
| Accounts | Konten bei einem Provider | Provider, Name bzw. Konto-ID | – |
| Subscriptions | Abonnements eines Angebots | Angebot, Konto, Name, optional Software-Release, Zone, Availability Zone, Cluster-Mitgliedschaft | Organisationen, Ressourcen |
Panel Software architecture
| Ressource | Zweck | Wichtige Felder | Register |
|---|---|---|---|
| Artifact types | Artefakt-Arten (Container-Image, Helm-Chart, Binary …) | Name | – |
| Layers | Schichten der Software-Architektur | Name | – |
| Software catalog | Software-Katalog | Name, Hersteller; Verwendungsart (console, webapp, client, server, mobile; Pflicht); Flags Virtualisierer, Betriebssystem, Runtime, Bibliothek, Bundle; Artefakt-Art; Business- und Infrastruktur-Kritikalität; Zone; Systeme | Releases, Komponenten, Services, Beziehungen (eingehend von Akteuren und Software, ausgehend zu Systemen, Software, Services, Resource Types) |
| Release trains | Gebündelte Releases eines Systems | Name, «Is latest», System | Releases |
Die Flags steuern, wo eine Software auswählbar ist: als Betriebssystem eines Hosts, als Virtualisierer oder als Runtime.
Panel Operations
| Ressource | Zweck | Wichtige Felder | Register |
|---|---|---|---|
| Application instances | Laufende Instanzen einer Software | Release (Pflicht), Deployment; Abschnitt Struktur: System, Zone, Stage; Abschnitt Laufzeit: «Execution on» (Runtime oder Host, Pflicht) | IP-Netze, IP-Adressen, Organisationen, Ressourcen |
| Deployments | Ausrollung eines Release Trains | Release Train, Stage | Ressourcen, Application Instances und Subscriptions als Cluster-Mitglied |
| Stages | Umgebungen | Name | – |
Application Instances in einem Kubernetes-Cluster (Executor-Typ Cluster) lassen sich nur über den Excel-Import anlegen; die Maske bietet nur Host und Runtime an.
Panel Meta
| Ressource | Zweck | Wichtige Felder | Register |
|---|---|---|---|
| Resource types | Arten bereitgestellter Ressourcen | Name, referenzierte Technologie-Version | Beziehungen von Software, Komponenten und Services |
Der Resource Type mit der Scomp-ID db-schema hat eine Sonderrolle: Der Excel-Import legt Datenbankschemata aus der Spalte «Database schema» der Application Instances mit diesem Typ an und bricht ab, wenn er fehlt (siehe Kapitel Datenimport).