Backstage CMDB

Zentrale Software-CMDB für Services, APIs, Systeme und Qualitätsnachweise

Backstage fungiert als führende technische CMDB für die Softwarelandschaft. Pflichtfelder, Datenqualität und dokumentierte Lücken werden aktiv gesteuert.

Pflichtfelder für Catalog-Entities

FeldBeschreibungBeispiel
metadata.nameEindeutiger technischer Namefis-invoice-api
spec.ownerVerantwortliches Teamgroup:fis-platform-team
spec.systemZugehörigkeit zu Systemsystem:fis-core
hermos.com/tenantTenant-Kontextfis.hermos.com
hermos.com/environment-scopeUmgebungsbezugdev,stage,prod
hermos.com/business-unitOrganisatorische ZuordnungFIS
hermos.com/criticalitySchutz-/Betriebsklassehigh
hermos.com/accesshub-managedGovernance-Kennzeichentrue
hermos.com/sonarcloud-project-keyQualitätslinkfis_invoice_api
hermos.com/azure-devops-spaceADO-ZuordnungFIS

Datenqualitätsregeln

  • Owner ist Pflicht

    Jede Entity muss einem Team gehören

    Kontrollmechanismus: Catalog Validation / Reporting

  • Tenant ist Pflicht

    Jede produktive Entity braucht Tenant-Kontext

    Kontrollmechanismus: Entity Provider / Linting

  • Kritikalität ist Pflicht

    Services ohne Kritikalität erhalten keinen Prod-Status

    Kontrollmechanismus: CMDB Score

  • Dokumentation ist Pflicht

    Produktive Services brauchen TechDocs oder dokumentierte Ausnahme

    Kontrollmechanismus: TechDocs Coverage

  • SonarCloud-Zuordnung ist Pflicht für Code-Services

    Services ohne Analyse werden als Lücke markiert

    Kontrollmechanismus: SonarCloud Coverage Feed

  • OWASP-Bericht ist Pflicht für Web-/API-Systeme

    Fehlend zulässig, aber dokumentiert

    Kontrollmechanismus: Security Evidence Status

  • AccessHub-Mapping ist Pflicht für verwaltete Entitlements

    Ohne Mapping keine automatisierten Rechteanträge

    Kontrollmechanismus: AccessHub Catalog Sync

Umgang mit Lücken

complete

Alle Pflichtinformationen vorhanden

partial

Informationen vorhanden, aber unvollständig

missing-approved

Lücke dokumentiert und genehmigt

missing-unapproved

Lücke ohne Genehmigung

not-applicable

Fachlich nicht relevant mit Begründung

Objektgruppen

ServiceVerantwortlichTenantCriticalitySonarCloudStatus
fis-invoice-apifis-platform-teamfis.hermos.comhighfis_invoice_apicomplete
fis-portal-webfis-frontendfis.hermos.commediumfis_portal_webpartial
tnt-orders-workertnt-coretnt.hermos.comhigh-missing-unapproved
shared-auth-libplatformaz.hermos.commediumshared_auth_libcomplete
legacy-reportingfis-opsfis.hermos.comlow-missing-approved