... | ... | @@ -5,6 +5,7 @@ Der Softwarelieferant MUSS... |
|
|
).
|
|
|
- die eingehenden und ausgehenden Kommnunikationsbeziehungen beschreiben und für den Softwarebetreiber dokumentieren. (APP.4.4.A14 H)
|
|
|
- benötigte Zugriffe und Berechtigungen auf Ressourcen dokumentieren. (APP.4.4.A21)
|
|
|
- dem Softwarebetreiber die von Ihm definierten erweiterten Maßnahmen mitteilen, sofern vorhanden. [^1] (SYS.1.6.A26)
|
|
|
|
|
|
Der Softwarelieferant SOLL...
|
|
|
- Dimensionierungen (Requests) und Begrenzungen (Limits) auf den von ihm angenommenen Nutzerprofile für das Netzwerk definieren und dem Softwarebeteiber mitteilen. (SYS.1.6.A15 S)
|
... | ... | @@ -18,4 +19,6 @@ Der Softwarelieferant KANN... |
|
|
- zu APP.4.4.A7: Bei klar definierten Zielen sollten FQDN oder IP-Adressen zur Beschreibung genutzt werden.
|
|
|
- zu APP.4.4.A7 Form: siehe https://kubernetes.io/docs/concepts/services-networking/network-policies
|
|
|
- zu APP.4.4.A14: Auch die Kommunikation innerhalb der Anwendung muss bekannt und beschrieben sein.
|
|
|
[^1]: Feste Zuordnung von Containern zu Container-Hosts, Ausführung der einzelnen Container und/oder des Container-Hosts mit Hypervisoren und feste Zuordnung eines einzelnen Containers zu einem einzelnen Container-Host.
|
|
|
|
|
|
|-----------------------------------------------------------------------------------| |