Classificació de l'estàndard | TI GENERAL (35.020) |
Codi de l'estàndard | 35.020.03 |
Versió | 2.0 |
Data última actualització | 26/02/2018 |
Responsable | Unitat d’Arquitectura de SI i NUS – Direcció de Solucions TIC |
Llicència |
Aquesta obra està subjecta a una llicència de Reconeixement-NoComercial-CompartirIgual 4.0 Internacional de Creative Commons |
Aquest document especifica els requisits mínims i mètodes que han d’aplicar-se en l’assignació de dominis.
En l’àmbit dels dominis i subdominis podem dividir les aplicacions web en 3 tipus:
Diem que una aplicació està a intranet quan no està oberta a Internet i diem que és extranet quan, per raons tècniques, ha d’obrir-se fora del NUS de comunicacions.
La DGAC és l’organisme de la Generalitat de Catalunya responsable d’establir els criteris i procediments relacionats amb els webs i tràmits de la Generalitat pel que fa a la identitat corporativa, l’ús de dominis o les pautes d’accessibilitat, entre d’altres aspectes.
Els noms de subdominis DNS per aplicacions adreçades al ciutadà han de ser el màxim de comprensibles per a la ciutadania,han d’evitar les sigles sempre que sigui possible i no han de portar majúscules, accents ni guions.
Aquesta norma té per objectiu evitar confusions per part del ciutadà a l’hora d’identificar les aplicacions. Per exemple, la plataforma de contractació pública, coneguda internament com a PSCP, a l’hora de publicar-se, utilitza el nom contractaciopublica.gencat.cat.
Els noms de dominis DNS de les aplicacions web obertes a la ciutadania han de seguir la següent nomenclatura:
web: web, aplicació o portal que té entitat pròpia. Per la seva identificació es podrà usar:
entorn no productiu: prefix opcional utilitzat per referir-se a un entorn no productiu. Exemples: preproduccio, demo, integracio, desenvolupament
S’ha de sol·licitar l’autorització dels subdominis segons s’indica en l’apartat dels procediments (veure Annex A)
Si s’ha de crear un directori sobre el domini principal (gencat.cat) s’ha de sol·licitar autorització expressa a la DGAC.
Els noms de subdominis DNS utilitzats per a agrupar aplicacions han d’evitar fer referències explícites al nom del Departament. Aquesta norma té per objectiu evitar incórrer en costos derivats dels freqüents canvis organitzatius i de denominació dels departaments.
Els noms de dominis DNS de les aplicacions web NO obertes a la ciutadania han de seguir la següent nomenclatura:
On:
web: aquest nivell ha de servir per a la denominació d’àmbits d’intranet o extranet d’aplicacions, quan aquestes vulguin agrupar-se.
entorn no productiu: prefix opcional utilitzat per referir-se a un entorn no productiu. Exemples: preproduccio, demo, integracio, desenvolupament
Exemples:
Tipus | Exemple |
---|---|
Domini intranet d’un àmbit | ctti.intranet.gencat.cat |
Domini internet d’un àmbit | ctti.gencat.cat |
Domini intranet d’una aplicació de reserva de sales de l’àmbit de CTTI intranet | sales.ctti.intranet.gencat.cat |
Domini internet d’una aplicació restringida a l’ús per part de l’empleat públic però publicada a internet i de l’àmbit CTTI | docs.ctti.extranet.gencat.cat |
Domini internet d’una aplicació pública de l’àmbit CTTI | portic.ctti.gencat.cat |
Dominis per entorns no productius |
|
Els noms de subdominis DNS utilitzats per a agrupar aplicacions han d’evitar fer referències explícites al nom del Departament. Aquesta norma té per objectiu l’evitar incórrer en costos evitables derivats dels freqüents canvis organitzatius i de denominació dels departaments.
S’ha de sol·licitar l’autorització dels subdominis segons s’indica en l’apartat dels procediments (veure Annex A)
Les intranets departamentals transformades, tot i no estar adreçades al ciutadà, no utilitzaran el prefix [intranet o extranet] i es publicaran amb la nomenclatura espai.[web.]gencat.cat. El literal [web] ha de ser el mateix nom que el que el departament o organisme tinguin autoritzat per al seu web.
Els noms de dominis DNS dels components tecnològics han de seguir la següent nomenclatura:
Per exemple, la publicació interna a la xarxa de la Generalitat de serveis vinculats a plataformes SAP, es faria amb el subdomini del tipus [acrònim servei].sap.intranet.gencat.cat. Pel cas particular del sistema SAP del Kit d’Empreses Públiques, el nom complert podria ser kiteepp.sap.intranet.gencat.cat
Exemples de famílies tecnològiques i agrupacions que ja estan en ús:
L’autorització dels subdominis de gencat.cat destinats a la publicació de webs o aplicacions adreçades al ciutadà s’ha de sol·licitar a la DGAC amb el formulari establert per l’Acord de Govern de 20 de gener de 2015, que es troba a http://identitatcorporativa.gencat.cat/ca/aplicacions/pagines-web/, i que cal fer arribar a la bústia dominis@gencat.cat.
Aquesta autorització inclourà implícitament l’autorització dels subdominis de nivell inferior lligats al subdomini principal ([subdomini].gencat.cat).
Aquesta autorització no eximeix de l’acompliment de les normes d’estructuració de noms descrites en les Parts 4 i 5 de l’estàndard.
L’autorització dels subdominis de gencat.cat destinats a la publicació d’aplicacions NO adreçades al ciutadà s’ha de sol·licitar mitjançant el formulari disponible al portal de suport al desenvolupament: https://cstd.ctti.gencat.cat/jiracstd/secure/Dashboard.jspa
La Unitat d’Arquitectura del CTTI realitza l’autorització
Aquesta autorització suposarà, implícitament, l’autorització dels següents subdominis lligats al subdomini principal:
preproduccio.sftp.[subdomini].[intranet o extranet].gencat.cat
Una vegada obtinguda l’autorització expressa per part de la Unitat d’Arquitectura es pot fer la petició de configuració de DNS al SAU, adjuntant l’escrit d’autorització emès per la Unitat d’Arquitectura i el formulari de petició (aquesta autorització haurà de ser adjuntada en cada sol·licitud de subdominis anteriors)
La DGAC via un procés de gestió interna amb la Unitat d’Arquitectura de CTTI realitza l’autorització
Internament es gestionarà l’agrupació que es requereixi de tal manera que la DGAC delegui la gestió dels subdominis:
De manera que, “*”:
Amb l’autorització expressa per part de la DGAC es podrà fer la petició corresponent al SAU, de configuració del DNS adjuntant l’escrit d’autorització emès per la DGAC i el formulari de petició (aquesta autorització haurà de ser adjuntada en cada sol·licitud de subdominis anterior)
Sol·licitar l’alta d’un nou subdomini dins una agrupació mitjançant el formulari disponible al portal de suport al desenvolupament: https://cstd.ctti.gencat.cat/jiracstd/secure/Dashboard.jspa
La Unitat d’Arquitectura del CTTI realitza l’autorització
Per exemple: tais.sftp.gencat.cat, gis.territori.sftp.intranet.gencat.cat, eco.sap.intranet.gencat.cat
Per activar un domini diferent a gencat.cat s’ha de demanar autorització expressa a la DGAC, enviant a la bústia dominis@gencat.cat mitjançant el formulari normalitzat i un informe adjunt per argumentar de manera detallada els fonaments de la sol·licitud d’excepció a allò que estableix l’Acord de Govern de 20 de gener de 2015.
Aquesta autorització inclourà implícitament l’autorització dels subdominis de nivell inferior lligats al domini principal.
Que un determinat domini estigui actiu no implica necessàriament que hagi estat autoritzat per la DGAC, cal en tot cas comprovar que l’autorització s’ha donat per escrit i amb posterioritat a l’Acord de Govern de 20 de gener de 2015. En cas que es comprovi que no està autoritzat, caldrà considerarlo “a extingir” i per tant no se’n podran activar nous subdominis.
En el cas de subdominis del tipus [web.]gencat.cat s’ha de tenir present si aquest nom pertany al domini del web del departament hostatjat a la plataforma corporativa GecoPlus i per tant, el nom dns apunta a les ips del CDN proveïdor de la Generalitat.
Això fa que no es recomani utilitzar les següents nomenclatures [web.]gencat.cat/[directori] si es vol apuntar un directori a una aplicació, ja que tot el domini està publicat en un CDN i per tant, l’aplicació també (tindria afectacions per a aplicacions amb autenticació, així com un increment en el cost de la llicència del proveïdor de CDN degut a l’augment de tràfic no previst).