Master 5 Projektbeschreibungen
Master 5 ist eine Steigerung von Master 4: Der Code wird konsequent auf OpenShift als Enterprise-Plattform ausgerichtet, ohne AWS, VM, Bare Metal, On-Premise und Dedicated Hosting zu ignorieren. Jedes Modul beschreibt Aufgabe, Ablauf und Muster.
Modul Was es tut Ablauf Entwurfsmuster
platform-bom Zentrale Versionen, Dependency-Management und Plugin-Regeln für reproduzierbare Enterprise-Builds. Build-Reihenfolge einfrieren, Versionen zentralisieren, Enforcer-Regeln aktivieren. BOM, Dependency Managementshared-kernel Gemeinsame Value Objects, Fehlerkontrakte, IDs, Zeitmodell und technische Basisklassen. Domain-Bausteine zuerst stabilisieren, dann von Fachmodulen nutzen. Value Object, Factory Methodenterprise-contracts OpenAPI, AsyncAPI, Event-Schemas und Consumer-Provider-Verträge. Verträge versionieren, Tests ableiten, Breaking Changes sichtbar machen. Contract, Adapterorder-domain Order Aggregate, OrderLine, Pricing Decision und Zustandswechsel. Order erfassen, validieren, Domain Events erzeugen. Aggregate Root, Domain Eventbilling-domain Rechnung, Zahlung, Mahnung und Buchungsstatus. Invoice aus Order-Event ableiten, Payment buchen, Fehler kompensieren. State, Strategyinventory-domain Bestand, Reservierung, Lagerprüfung und Nachlieferung. Reserve -> Confirm -> Release über Saga-Schritte. Repository, Commandcustomer-domain Kundenprofil, Segment, Bonität, Consent und Kommunikationsregeln. Kundenstatus prüfen, Risiko und Consent an Use Cases liefern. Specification, Policypricing-domain Rabattregeln, Staffelpreise, Kundensegmente und Kampagnen. Preisentscheidung als erklärbares Ergebnis liefern. Strategy, Chain of Responsibilityshipping-domain Lieferadresse, Carrier-Auswahl, Tracking und Versandstatus. Carrier wählen, Label erzeugen, Status rückmelden. Adapter, Template Methodintegration-events Stabile Integration Events zwischen Domains, OpenShift und externen Systemen. Event-Versionen pflegen, Producer/Consumer getrennt halten. Event Envelope, Versioned Contractoutbox-core Transactional Outbox für zuverlässige Event-Publikation aus Datenbanktransaktionen. Domain speichern, Outbox schreiben, Publisher liefert später aus. Outbox, Unit of Worksaga-core Langlaufende Geschäftsprozesse mit Kompensation über Order/Billing/Inventory/Shipping. Start, Step, Retry, Timeout, Compensation. Saga, Command, Compensating Transactioncqrs-readmodel Lesemodelle für Suche, Dashboard, Audit und Reporting. Events konsumieren, Projektionen idempotent aktualisieren. CQRS, Projectionapi-gateway Eingang für externe Clients, Routing, AuthN/AuthZ, Rate Limits und Correlation IDs. Request prüfen, Token validieren, Use Case aufrufen. Facade, Gatewayapi-rest REST API für Order, Billing, Inventory und Tracking. Controller nimmt DTO an, Application Service orchestriert, Response erzeugen. Controller, DTO, Mapperapi-admin Admin-API für Betriebsfälle, Replays, Sperren und Diagnose. Nur privilegierte Rollen, sichere Audit-Spur, begrenzte Aktionen. Command, Audit Trailworker-scheduler Zeitgesteuerte Jobs für Replays, Retention, Outbox-Publishing und Cleanup. CronJob/Timer triggert kleine idempotente Batches. Scheduler, Idempotent Consumerworker-event-consumer Konsumenten für Kafka/AMQ Streams Events. Partition lesen, deduplizieren, Readmodel aktualisieren. Idempotent Consumer, Observeradapter-aws-sqs Adapter zu AWS SQS für Cloud-Kopplung und hybride Queue-Kommunikation. Port implementieren, Message Attribute setzen, Retry-Konzept beachten. Adapter, Portadapter-aws-sns Adapter zu AWS SNS für Fan-out Ereignisse in AWS. Event normalisieren, Topic auswählen, Publish bestätigen. Publisher, Adapteradapter-aws-s3 Objektspeicher für Dokumente, Belege, Exportdateien und Archivierung. Key bilden, Metadaten setzen, Retention beachten. Repository, Adapteradapter-aws-rds RDS-Anbindung für Cloud-Datenhaltung mit Migrationen. Datasource konfigurieren, Flyway/Liquibase steuern, Health prüfen. Repository, Data Mapperadapter-openshift-routes OpenShift Routes und Ingress-Verhalten als Deployment-Baustein. Service exponieren, TLS terminieren, Pfade trennen. Gateway, Reverse Proxyadapter-openshift-config ConfigMaps, Secrets, ServiceAccounts und Projekt-Konfiguration. Konfiguration extern halten, Secrets nicht ins Repo schreiben. Externalized Configuration, Secret Provideradapter-openshift-storage PVC, StorageClass und Stateful Workloads für On-Prem/Cloud. Storage-Anforderung beschreiben, Backup/Restore beachten. Repository, Infrastructure Adapteradapter-openshift-amq-streams Kafka/AMQ Streams auf OpenShift als Event Backbone. Topic-Contract pflegen, Consumer Group planen, Dead Letter prüfen. Event Bus, Idempotent Consumeradapter-openshift-service-mesh Service Mesh, mTLS, Traffic-Splitting, Retry und Circuit Breaking. Sidecar aktivieren, Policies setzen, Canary kontrollieren. Proxy, Circuit Breakeradapter-openshift-gitops Argo CD/OpenShift GitOps für deklarative Releases. Git Commit -> Sync -> Health -> Rollback. GitOps, Desired Stateadapter-openshift-pipelines Tekton/OpenShift Pipelines für Build, Test, Scan und Deployment. TaskRun baut Image, Pipeline validiert und deployed. Pipeline, Chain of Responsibilityadapter-openshift-monitoring Prometheus, Alertmanager, Grafana/Konsole, SLIs/SLOs. Metriken exportieren, Rules testen, Alerts routen. Observer, Health Checkadapter-openshift-logging Loki/EFK-orientierte Logs mit Correlation ID. JSON Logs schreiben, Labels setzen, Suche ermöglichen. Observer, Correlation IDadapter-openshift-security SCC, RBAC, NetworkPolicy, Image Signatures und Secret Handling. Least Privilege erzwingen, Policies automatisiert prüfen. Policy, Guardadapter-openshift-autoscaling HPA, KEDA, Cluster Autoscaling und Lastprofile. Metrik wählen, Grenzwerte setzen, Backpressure testen. Feedback Loop, Bulkheadadapter-onprem-oracle On-Prem Oracle Integration mit Stored Procedures und Legacy-Schema. Anti-Corruption Layer isoliert Legacy-Datenmodell. Anti-Corruption Layer, Repositoryadapter-onprem-mq IBM MQ/JMS Integration für bestehende Rechenzentrumslandschaft. Queue lesen/schreiben, Transaktionsgrenzen markieren. Adapter, Message Channeladapter-vm-postgres PostgreSQL auf VM oder Dedicated Hosting als kontrollierter Datenservice. Connection Pool konfigurieren, Backups dokumentieren. Repository, Unit of Workadapter-baremetal-files Bare-Metal Dateischnittstellen für Batch, Export und Import. Datei atomar schreiben, Prüfsumme erzeugen, Übergabe quittieren. Adapter, Template Methodadapter-dedicated-soap SOAP Partnerintegration auf dediziertem Hosting oder Legacy-VM. WSDL kapseln, Timeout/Retry begrenzen, Fehler übersetzen. Adapter, Anti-Corruption Layeradapter-dedicated-sftp SFTP Dateiübergabe zu Partnern und Bank-/Logistiksystemen. Upload in Staging, Rename commit, Audit Event schreiben. Adapter, Commanddeployment-openshift-base Kubernetes/OpenShift Manifeste: Namespace, Deployment, Service, Route. Basis deployen und Health/Readiness sichtbar machen. Deployment, Desired Statedeployment-openshift-kustomize Kustomize Overlays für dev/test/prod und Infrastrukturvarianten. Base definieren, Overlays für Cluster/Umgebung ergänzen. Overlay, Configuration Compositiondeployment-openshift-helm Helm Chart für parametrisierte Releases und Installation. Values trennen, Chart linten, Upgrade testen. Template Method, Release Packagedeployment-openshift-gitops Argo CD Applications und App-of-Apps Struktur. Repo-Struktur mit Umgebungen synchronisieren. GitOps, Compositedeployment-openshift-pipelines Tekton Pipeline Beispiele für Build, Test, Image Scan und Promote. Pull Request validieren, Main deployt in Test, Tag nach Prod. Pipeline, Quality Gatedeployment-aws-rosa ROSA/Managed OpenShift Variante auf AWS. Cloud-Identität, LoadBalancer, Storage und SQS/S3 integrieren. Managed Platform Adapter, Gatewaydeployment-vm-okd OKD oder OpenShift auf VM-Landschaft für Lab/Private Cloud. Installer/UPI planen, DNS/Ingress/Storage vorbereiten. Platform Adapter, Desired Statedeployment-baremetal-openshift Bare-Metal OpenShift mit MachineConfig, Nodes, Storage und Netz. Hardware-Profile dokumentieren, Netzwerk/Storage testen. Infrastructure Adapter, Node Pooldeployment-onprem-integrations On-Prem Integrationszone mit Firewall, MQ, Oracle, SFTP und Monitoring. Netzpfade prüfen, Secrets verteilen, Latenzen messen. Integration Zone, Anti-Corruption Layerdeployment-dedicated-hosting Dedicated/VM Hosting als externer Partner- oder Übergangsbereich. Reverse Tunnel/Firewall, SFTP/SOAP, Betriebsgrenzen dokumentieren. Boundary Context, Gatewayinfra-config Konfigurationsmodell für Profile, Environments, Secrets und Feature Flags. Keine Umgebung hart codieren, Änderung nachvollziehbar machen. Externalized Configuration, Feature Toggleinfra-security Security Baseline für OAuth2/OIDC, RBAC, mTLS, Secrets, Policies. Threat Model ableiten, Policies prüfen, Audit aktivieren. Policy, Zero Trust Boundaryinfra-observability Logs, Metriken, Traces, Alerts, Dashboards und Runbooks. Golden Signals und fachliche SLIs in Betrieb bringen. Observer, Correlation IDinfra-resilience Timeouts, Retries, Circuit Breaker, Bulkheads, Rate Limits. Fehler isolieren, Backpressure verwenden, Chaos testen. Circuit Breaker, Bulkheadtesting-architecture ArchUnit und modulare Architekturregeln. Abhängigkeiten prüfen, Verletzungen früh blockieren. Architecture Fitness Function, Guardtesting-contract Consumer-/Provider-Contract-Tests für REST/Event/SOAP. Vertrag brechen verhindern, Versionierung testen. Contract Test, Mock Adaptertesting-openshift OpenShift-nahe Tests mit Testcontainers, Smoke Tests und Manifests. Image starten, Health prüfen, YAML validieren. Test Pyramid, Smoke Testchaos-lab Fehlerlabor für Netz, Pod Kill, Queue Lag, Datenbankausfall. Hypothese, Experiment, Beobachtung, Runbook-Update. Chaos Engineering, Circuit Breakerrunbook-operations Betriebshandbuch für Deployments, Incident, Rollback und Recovery. Diagnosepfad, Entscheidung, Aktion, Nachweis. Runbook, Decision Treedocumentation-site Zentrale Doku mit Architektur, Ablauf, SVGs und Lernpfad. Projekt für Lernen und Übergabe lesbar machen. Documentation as Code, Knowledge Base