Enterprise OpenShift Verständnis-Lehrbuch
Architektur, Betrieb, Security, Builds, GitOps, Pipelines, Service Mesh und Java-Enterprise-Migration. Dieses Paket enthält Desktop-HTML, iPhone/Safari-HTML, Markdown, PDF mit klickbarem Inhaltsverzeichnis, eigene SVG-Diagramme, Quellen- und Prüfberichte.
Kapitel
OpenShift Gesamtplattform
OpenShift ist eine Enterprise-Kubernetes-Plattform: Kubernetes bildet den Orchestrierungs-Kern, OpenShift ergänzt Installer, Cluster-Operatoren, Registry, Route…
01 Architektur: Control Plane, Worker, OperatorsOpenShift Core / Kubernetes
Die Control Plane steuert den Clusterzustand; Worker Nodes führen Pods aus. Cluster Operators und der Cluster Version Operator halten OpenShift-Komponenten inst…
02 Projekte, Namespaces, RBAC und SCCSecurity / Multi-Tenancy
OpenShift Projects sind Kubernetes Namespaces mit zusätzlicher OpenShift-UX. RBAC entscheidet, wer API-Objekte ändern darf. SCCs bestimmen, unter welchen Linux-…
03 Deployment, Service und RouteWorkloads / Routing
Deployment beschreibt den gewünschten Pod-Zustand, Service gibt Pods eine stabile interne Adresse, Route veröffentlicht HTTP/S nach außen über den OpenShift-Ing…
04 Builds, Source-to-Image und ImageStreamsBuildConfig / S2I / ImageStream
BuildConfig beschreibt, wie aus Source Code ein Image entsteht. S2I injiziert Source Code in ein Builder Image. ImageStreams verwalten Tags und können Deploymen…
05 ConfigMaps, Secrets, Storage und PVCConfiguration / Storage
ConfigMaps speichern nicht-sensitive Konfiguration, Secrets sensible Werte, PVCs fordern persistente Volumes an. Dynamic Provisioning erzeugt Volumes über Stora…
06 Operators und Operator Lifecycle ManagerOperators / OLM
Operators kapseln Betriebswissen als Software. OLM installiert und aktualisiert optionale Add-on-Operators; Cluster Operators halten zentrale OpenShift-Funktion…
07 OpenShift GitOps und PipelinesArgo CD / Tekton
OpenShift GitOps nutzt Argo CD, um deklarative Zustände aus Git mit dem Cluster abzugleichen. OpenShift Pipelines basiert auf Tekton und bildet CI/CD als Kubern…
08 Helm, Kustomize und Template-StrategieHelm / Kustomize
Helm paketiert Kubernetes-Ressourcen als Chart mit Values. Kustomize arbeitet patch-basiert mit Overlays. Beide sind gängige Wege, OpenShift-Objekte wiederverwe…
09 Service Mesh, Monitoring und ObservabilityService Mesh / Prometheus / Kiali
Service Mesh kontrolliert Service-zu-Service-Kommunikation mit Sidecars, mTLS und Traffic-Regeln. Monitoring sammelt Metriken; Observability verbindet Metriken,…
10 Java Enterprise Migration auf OpenShiftSpring / Quarkus / Jakarta EE Migration
Legacy-Java-Systeme sollten selten per Big Bang migriert werden. Besser ist fachliches Schneiden, Adapter, Contract Tests, Strangler Fig und schrittweise Contai…
11 Enterprise Betrieb, Runbooks und ChecklistenOperations / Governance
Enterprise-Betrieb bedeutet: Limits, Quotas, Updates, Backups, Monitoring, Security, Incident-Prozess, Kostenkontrolle und reproduzierbare Änderungen. OpenShift…