Admin-Oberflächen

Die acht Filament-Panels unter /admin mit allen Ressourcen, ihrem Zweck und den wichtigsten Feldern.

Grundsätzliches

Die Datenpflege erfolgt über acht Admin-Oberflächen (Filament-Panels). Jede hat eine eigene Adresse und eine eigene Anmeldeseite:

Panel Adresse Anmeldung
Business /admin/business /admin/business/login
Compliance /admin/compliance /admin/compliance/login
Governance /admin/governance /admin/governance/login
Auditing /admin/auditing /admin/auditing/login
IT /admin/it /admin/it/login
Software architecture /admin/software-architecture /admin/software-architecture/login
Operations /admin/operations /admin/operations/login
Meta /admin/meta /admin/meta/login
  • Die Adressen /admin und /admin/login gibt es nicht (Fehler 404).
  • Alle Panels nutzen dieselbe Sitzung: Nach einer Anmeldung in einem Panel sind alle anderen ohne erneute Anmeldung erreichbar. Zwischen den Panels wechselt man über die obere Navigation im Frontend.
  • Jedes Panel hat ein Dashboard mit Konto- und Filament-Info-Widget, eine Navigation am oberen Rand und speichert Änderungen in Datenbanktransaktionen.
  • Die Oberflächen-Texte der Masken sind überwiegend englisch im Code hinterlegt; Filament-eigene Texte folgen APP_LOCALE.
  • Jedes Formular eines Configuration Items enthält einen eingeklappten Abschnitt Meta (nur lesend) mit Scomp-ID, globalem Namen sowie Erstellungs-, Änderungs- und Last-seen-Datum.
  • Felder Name (Pflicht, eindeutig) und Description werden automatisch im Abschnitt «General» ergänzt, wenn der Typ diese Felder hat.
  • Eine Rollen- oder Rechteverwaltung gibt es nicht: Jeder angemeldete Benutzer hat in allen Panels volle Lese- und Schreibrechte.

Nicht im Admin-Bereich pflegbar

Für folgende Typen gibt es in 0.2.1 keine Admin-Maske. Sie lassen sich nur über den Excel-Import (oder direkt in der Datenbank) anlegen und ändern:

  • Strategien, strategische Fragen, Ziele
  • Metriken, KPIs, Messperioden, Messungen
  • Richtlinien, Regeln, Scope-Vorlagen
  • Kritikalitäten, Datenklassifikationen, Schutzziele und ihre Stufen
  • Zugriffsregeln zwischen Zonen (allow/deny)
  • Content (Tabelle content)

Panel Business

Ressource Zweck Wichtige Felder Register (Relation Manager)
Actors Personen, Rollen, Gruppen, die mit der Architektur interagieren (C4 Person) Name Zonen; eingehende und ausgehende Beziehungen zu Akteuren, Systemen, Software, Services
Organizations Eigene Firma, Hersteller, Kunden, Managed Service Provider Name; Typ-Checkboxen is_internal, is_vendor, is_customer, is_managed_service_provider; Bedeutung (importance: normal, high, very_high) für Regulierungen wie NIS2 Accounts (bei Providern)

Hersteller-Organisationen entstehen beim Excel-Import automatisch aus der Spalte «Vendor» des Software-Blatts, Provider-Organisationen aus «Managed accounts».

Panel Compliance

Ressource Zweck Wichtige Felder Register
Regulations Regulierungen (NIS2, DORA, VAIT …) Name Kapitel
Chapters Kapitel einer Regulierung Regulierung (Pflicht), Kapitelnummer (external_id), Überschrift, Summary und Official content (Markdown-Editor); Abschnitt «Context»: Relevanz (none, low, middle, high), Ist-Zustand, Soll-Zustand (Markdown) –
Controls Prüfpunkte einer Regulierung Name, external_id, Inhalt, Regulierung (Pflicht), Kapitel (Auswahl gefiltert nach Regulierung) –

Details zum Compliance-Modell stehen im Kapitel Compliance.

Panel Governance

Ressource Zweck Wichtige Felder Register
Technologies Protokolle, Sprachen, Frameworks, Datenformate, Konzepte Name, Typ (protocol, language, framework, data-format, concept, other) Versionen (jede Technologie hat automatisch eine Version latest)

Panel Auditing

Ressource Zweck Wichtige Felder Register
Findings Feststellungen aus Analysen oder Audits Name, Beschreibung, Typ (improvement, risk, bug), Status (open, in_progress, in_review, done), Impact, Probability, Extend of damage, Priority (Kritikalität), Strategy (accept, fix), Controls (Mehrfachauswahl) –
Actions Massnahmen Name, Beschreibung (Markdown); Abschnitt «Tracing»: Status, Begin at, End at Controls, Objectives (Ziele)

Die Zuordnung eines Findings zu einem Ziel und einer Massnahme zu einem Finding ist in 0.2.1 nur über den Excel-Import möglich.

Panel IT

Die Navigation ist in vier Gruppen gegliedert.

Gruppe Ecosystem

Ressource Zweck Wichtige Felder
Architecture types Prozessorarchitekturen (zum Beispiel amd64, arm64) Name
Protocol stacks Protokoll-Stacks über die OSI-Schichten Name, Standard-Port; Technologie je Schicht: Application (Pflicht, auch Datenformate), Presentation, Session, Transport, Network
Logical zones Logische Zonen Name, Beschreibung, Datenklassifikation; Register Organisationen

Akteure einer Zone und die Zugriffsregeln zwischen Zonen werden in 0.2.1 nur über den Excel-Import gepflegt; die Zonen-Maske selbst enthält dafür keine Felder (Akteure lassen sich beim Akteur im Register «Zonen» zuordnen).

Gruppe Enterprise architecture

Ressource Zweck Wichtige Felder Register
Systems Systeme im Sinne von C4 Name, Beschreibung, Zone, Stage, Business- und Infrastruktur-Kritikalität Schutzziele (Stufe je Schutzziel), Systemparameter (Metrikwerte), Application Instances, Software, Resource Types, eingehende Beziehungen (Akteure, Systeme, Software), ausgehende Beziehungen (Systeme, Services)

Gruppe Infrastructure

Ressource Zweck Wichtige Felder Register
VLANs VLANs Name, VLAN-Nummer Organisationen, zugehörige IP-Netze
IP networks IP-Netze Beschreibung, Typ (IPv4/IPv6), Netz, Maske, Gateway, VLAN IP-Adressen, Organisationen
DNS zones DNS-Zonen Zone, übergeordnete Zone Organisationen
DNS records DNS-Einträge Zone (Pflicht), Name, Typ (A, AAAA, CNAME, MX, TXT u. v. m.), Data Organisationen
Baremetals Physische Maschinen Name, Beschreibung; optional «Managed by a service provider» mit Offer, Account, Availability Zone; Unterseite für Netzwerkkarten (NICs) Organisationen
Hosts Logische Hosts Name; Baremetal oder Eltern-Host; Betriebssystem (Pflicht, Release einer Software mit Flag Betriebssystem), Virtualisierer (Release mit Flag Virtualisierer); Unterseite für NICs Organisationen
Runtimes Laufzeitumgebungen Name, Host, Release (Software mit Flag Runtime) –
Clusters Cluster Name, Ziel-Release, Stage, Modus (failover, replica, lb), virtueller Name, Namespaces (Wiederholfeld) IP-Netze, IP-Adressen, Organisationen, Ressourcen, Application Instances als Mitglied, Deployments, Runtimes als Mitglied, Subscriptions als Mitglied

Einschränkung: Das Baremetal-Formular referenziert die Felder «Reserved for customer» und «Zone», die das Baremetal-Modell in 0.2.1 nicht kennt. Anlegen und Bearbeiten von Baremetals über die Maske ist daher voraussichtlich fehlerhaft; empfohlen wird der Excel-Import (Blatt «Baremetals»).

NIC-Felder: Name, MAC-Adresse, Hersteller, VLAN; Register IP-Adressen.

Gruppe Cloud and Managed Services

Ressource Zweck Wichtige Felder Register
Regions Regionen eines Providers Provider (Pflicht), Name –
Availability zones Zonen einer Region Region (Pflicht), Name –
Managed offers Angebote eines Providers (zum Beispiel Entra ID, Root Server) Provider, Name, optional verwaltete Software –
Accounts Konten bei einem Provider Provider, Name bzw. Konto-ID –
Subscriptions Abonnements eines Angebots Angebot, Konto, Name, optional Software-Release, Zone, Availability Zone, Cluster-Mitgliedschaft Organisationen, Ressourcen

Panel Software architecture

Ressource Zweck Wichtige Felder Register
Artifact types Artefakt-Arten (Container-Image, Helm-Chart, Binary …) Name –
Layers Schichten der Software-Architektur Name –
Software catalog Software-Katalog Name, Hersteller; Verwendungsart (console, webapp, client, server, mobile; Pflicht); Flags Virtualisierer, Betriebssystem, Runtime, Bibliothek, Bundle; Artefakt-Art; Business- und Infrastruktur-Kritikalität; Zone; Systeme Releases, Komponenten, Services, Beziehungen (eingehend von Akteuren und Software, ausgehend zu Systemen, Software, Services, Resource Types)
Release trains Gebündelte Releases eines Systems Name, «Is latest», System Releases

Die Flags steuern, wo eine Software auswählbar ist: als Betriebssystem eines Hosts, als Virtualisierer oder als Runtime.

Panel Operations

Ressource Zweck Wichtige Felder Register
Application instances Laufende Instanzen einer Software Release (Pflicht), Deployment; Abschnitt Struktur: System, Zone, Stage; Abschnitt Laufzeit: «Execution on» (Runtime oder Host, Pflicht) IP-Netze, IP-Adressen, Organisationen, Ressourcen
Deployments Ausrollung eines Release Trains Release Train, Stage Ressourcen, Application Instances und Subscriptions als Cluster-Mitglied
Stages Umgebungen Name –

Application Instances in einem Kubernetes-Cluster (Executor-Typ Cluster) lassen sich nur über den Excel-Import anlegen; die Maske bietet nur Host und Runtime an.

Panel Meta

Ressource Zweck Wichtige Felder Register
Resource types Arten bereitgestellter Ressourcen Name, referenzierte Technologie-Version Beziehungen von Software, Komponenten und Services

Der Resource Type mit der Scomp-ID db-schema hat eine Sonderrolle: Der Excel-Import legt Datenbankschemata aus der Spalte «Database schema» der Application Instances mit diesem Typ an und bricht ab, wenn er fehlt (siehe Kapitel Datenimport).