Master 5 Projektbeschreibungen

Master 5 ist eine Steigerung von Master 4: Der Code wird konsequent auf OpenShift als Enterprise-Plattform ausgerichtet, ohne AWS, VM, Bare Metal, On-Premise und Dedicated Hosting zu ignorieren. Jedes Modul beschreibt Aufgabe, Ablauf und Muster.

Modul Was es tut Ablauf Entwurfsmuster
platform-bom Zentrale Versionen, Dependency-Management und Plugin-Regeln für reproduzierbare Enterprise-Builds. Build-Reihenfolge einfrieren, Versionen zentralisieren, Enforcer-Regeln aktivieren. BOM, Dependency Management
shared-kernel Gemeinsame Value Objects, Fehlerkontrakte, IDs, Zeitmodell und technische Basisklassen. Domain-Bausteine zuerst stabilisieren, dann von Fachmodulen nutzen. Value Object, Factory Method
enterprise-contracts OpenAPI, AsyncAPI, Event-Schemas und Consumer-Provider-Verträge. Verträge versionieren, Tests ableiten, Breaking Changes sichtbar machen. Contract, Adapter
order-domain Order Aggregate, OrderLine, Pricing Decision und Zustandswechsel. Order erfassen, validieren, Domain Events erzeugen. Aggregate Root, Domain Event
billing-domain Rechnung, Zahlung, Mahnung und Buchungsstatus. Invoice aus Order-Event ableiten, Payment buchen, Fehler kompensieren. State, Strategy
inventory-domain Bestand, Reservierung, Lagerprüfung und Nachlieferung. Reserve -> Confirm -> Release über Saga-Schritte. Repository, Command
customer-domain Kundenprofil, Segment, Bonität, Consent und Kommunikationsregeln. Kundenstatus prüfen, Risiko und Consent an Use Cases liefern. Specification, Policy
pricing-domain Rabattregeln, Staffelpreise, Kundensegmente und Kampagnen. Preisentscheidung als erklärbares Ergebnis liefern. Strategy, Chain of Responsibility
shipping-domain Lieferadresse, Carrier-Auswahl, Tracking und Versandstatus. Carrier wählen, Label erzeugen, Status rückmelden. Adapter, Template Method
integration-events Stabile Integration Events zwischen Domains, OpenShift und externen Systemen. Event-Versionen pflegen, Producer/Consumer getrennt halten. Event Envelope, Versioned Contract
outbox-core Transactional Outbox für zuverlässige Event-Publikation aus Datenbanktransaktionen. Domain speichern, Outbox schreiben, Publisher liefert später aus. Outbox, Unit of Work
saga-core Langlaufende Geschäftsprozesse mit Kompensation über Order/Billing/Inventory/Shipping. Start, Step, Retry, Timeout, Compensation. Saga, Command, Compensating Transaction
cqrs-readmodel Lesemodelle für Suche, Dashboard, Audit und Reporting. Events konsumieren, Projektionen idempotent aktualisieren. CQRS, Projection
api-gateway Eingang für externe Clients, Routing, AuthN/AuthZ, Rate Limits und Correlation IDs. Request prüfen, Token validieren, Use Case aufrufen. Facade, Gateway
api-rest REST API für Order, Billing, Inventory und Tracking. Controller nimmt DTO an, Application Service orchestriert, Response erzeugen. Controller, DTO, Mapper
api-admin Admin-API für Betriebsfälle, Replays, Sperren und Diagnose. Nur privilegierte Rollen, sichere Audit-Spur, begrenzte Aktionen. Command, Audit Trail
worker-scheduler Zeitgesteuerte Jobs für Replays, Retention, Outbox-Publishing und Cleanup. CronJob/Timer triggert kleine idempotente Batches. Scheduler, Idempotent Consumer
worker-event-consumer Konsumenten für Kafka/AMQ Streams Events. Partition lesen, deduplizieren, Readmodel aktualisieren. Idempotent Consumer, Observer
adapter-aws-sqs Adapter zu AWS SQS für Cloud-Kopplung und hybride Queue-Kommunikation. Port implementieren, Message Attribute setzen, Retry-Konzept beachten. Adapter, Port
adapter-aws-sns Adapter zu AWS SNS für Fan-out Ereignisse in AWS. Event normalisieren, Topic auswählen, Publish bestätigen. Publisher, Adapter
adapter-aws-rds RDS-Anbindung für Cloud-Datenhaltung mit Migrationen. Datasource konfigurieren, Flyway/Liquibase steuern, Health prüfen. Repository, Data Mapper
adapter-openshift-routes OpenShift Routes und Ingress-Verhalten als Deployment-Baustein. Service exponieren, TLS terminieren, Pfade trennen. Gateway, Reverse Proxy
adapter-openshift-config ConfigMaps, Secrets, ServiceAccounts und Projekt-Konfiguration. Konfiguration extern halten, Secrets nicht ins Repo schreiben. Externalized Configuration, Secret Provider
adapter-openshift-storage PVC, StorageClass und Stateful Workloads für On-Prem/Cloud. Storage-Anforderung beschreiben, Backup/Restore beachten. Repository, Infrastructure Adapter
adapter-openshift-amq-streams Kafka/AMQ Streams auf OpenShift als Event Backbone. Topic-Contract pflegen, Consumer Group planen, Dead Letter prüfen. Event Bus, Idempotent Consumer
adapter-openshift-service-mesh Service Mesh, mTLS, Traffic-Splitting, Retry und Circuit Breaking. Sidecar aktivieren, Policies setzen, Canary kontrollieren. Proxy, Circuit Breaker
adapter-openshift-gitops Argo CD/OpenShift GitOps für deklarative Releases. Git Commit -> Sync -> Health -> Rollback. GitOps, Desired State
adapter-openshift-pipelines Tekton/OpenShift Pipelines für Build, Test, Scan und Deployment. TaskRun baut Image, Pipeline validiert und deployed. Pipeline, Chain of Responsibility
adapter-openshift-monitoring Prometheus, Alertmanager, Grafana/Konsole, SLIs/SLOs. Metriken exportieren, Rules testen, Alerts routen. Observer, Health Check
adapter-openshift-logging Loki/EFK-orientierte Logs mit Correlation ID. JSON Logs schreiben, Labels setzen, Suche ermöglichen. Observer, Correlation ID
adapter-openshift-security SCC, RBAC, NetworkPolicy, Image Signatures und Secret Handling. Least Privilege erzwingen, Policies automatisiert prüfen. Policy, Guard
adapter-openshift-autoscaling HPA, KEDA, Cluster Autoscaling und Lastprofile. Metrik wählen, Grenzwerte setzen, Backpressure testen. Feedback Loop, Bulkhead
adapter-onprem-oracle On-Prem Oracle Integration mit Stored Procedures und Legacy-Schema. Anti-Corruption Layer isoliert Legacy-Datenmodell. Anti-Corruption Layer, Repository
adapter-onprem-mq IBM MQ/JMS Integration für bestehende Rechenzentrumslandschaft. Queue lesen/schreiben, Transaktionsgrenzen markieren. Adapter, Message Channel
adapter-vm-postgres PostgreSQL auf VM oder Dedicated Hosting als kontrollierter Datenservice. Connection Pool konfigurieren, Backups dokumentieren. Repository, Unit of Work
adapter-baremetal-files Bare-Metal Dateischnittstellen für Batch, Export und Import. Datei atomar schreiben, Prüfsumme erzeugen, Übergabe quittieren. Adapter, Template Method
adapter-dedicated-soap SOAP Partnerintegration auf dediziertem Hosting oder Legacy-VM. WSDL kapseln, Timeout/Retry begrenzen, Fehler übersetzen. Adapter, Anti-Corruption Layer
adapter-dedicated-sftp SFTP Dateiübergabe zu Partnern und Bank-/Logistiksystemen. Upload in Staging, Rename commit, Audit Event schreiben. Adapter, Command
deployment-openshift-base Kubernetes/OpenShift Manifeste: Namespace, Deployment, Service, Route. Basis deployen und Health/Readiness sichtbar machen. Deployment, Desired State
deployment-openshift-kustomize Kustomize Overlays für dev/test/prod und Infrastrukturvarianten. Base definieren, Overlays für Cluster/Umgebung ergänzen. Overlay, Configuration Composition
deployment-openshift-helm Helm Chart für parametrisierte Releases und Installation. Values trennen, Chart linten, Upgrade testen. Template Method, Release Package
deployment-openshift-gitops Argo CD Applications und App-of-Apps Struktur. Repo-Struktur mit Umgebungen synchronisieren. GitOps, Composite
deployment-openshift-pipelines Tekton Pipeline Beispiele für Build, Test, Image Scan und Promote. Pull Request validieren, Main deployt in Test, Tag nach Prod. Pipeline, Quality Gate
deployment-aws-rosa ROSA/Managed OpenShift Variante auf AWS. Cloud-Identität, LoadBalancer, Storage und SQS/S3 integrieren. Managed Platform Adapter, Gateway
deployment-vm-okd OKD oder OpenShift auf VM-Landschaft für Lab/Private Cloud. Installer/UPI planen, DNS/Ingress/Storage vorbereiten. Platform Adapter, Desired State
deployment-baremetal-openshift Bare-Metal OpenShift mit MachineConfig, Nodes, Storage und Netz. Hardware-Profile dokumentieren, Netzwerk/Storage testen. Infrastructure Adapter, Node Pool
deployment-onprem-integrations On-Prem Integrationszone mit Firewall, MQ, Oracle, SFTP und Monitoring. Netzpfade prüfen, Secrets verteilen, Latenzen messen. Integration Zone, Anti-Corruption Layer
deployment-dedicated-hosting Dedicated/VM Hosting als externer Partner- oder Übergangsbereich. Reverse Tunnel/Firewall, SFTP/SOAP, Betriebsgrenzen dokumentieren. Boundary Context, Gateway
infra-config Konfigurationsmodell für Profile, Environments, Secrets und Feature Flags. Keine Umgebung hart codieren, Änderung nachvollziehbar machen. Externalized Configuration, Feature Toggle
infra-security Security Baseline für OAuth2/OIDC, RBAC, mTLS, Secrets, Policies. Threat Model ableiten, Policies prüfen, Audit aktivieren. Policy, Zero Trust Boundary
infra-observability Logs, Metriken, Traces, Alerts, Dashboards und Runbooks. Golden Signals und fachliche SLIs in Betrieb bringen. Observer, Correlation ID
infra-resilience Timeouts, Retries, Circuit Breaker, Bulkheads, Rate Limits. Fehler isolieren, Backpressure verwenden, Chaos testen. Circuit Breaker, Bulkhead
testing-architecture ArchUnit und modulare Architekturregeln. Abhängigkeiten prüfen, Verletzungen früh blockieren. Architecture Fitness Function, Guard
testing-contract Consumer-/Provider-Contract-Tests für REST/Event/SOAP. Vertrag brechen verhindern, Versionierung testen. Contract Test, Mock Adapter
testing-openshift OpenShift-nahe Tests mit Testcontainers, Smoke Tests und Manifests. Image starten, Health prüfen, YAML validieren. Test Pyramid, Smoke Test
chaos-lab Fehlerlabor für Netz, Pod Kill, Queue Lag, Datenbankausfall. Hypothese, Experiment, Beobachtung, Runbook-Update. Chaos Engineering, Circuit Breaker
runbook-operations Betriebshandbuch für Deployments, Incident, Rollback und Recovery. Diagnosepfad, Entscheidung, Aktion, Nachweis. Runbook, Decision Tree
documentation-site Zentrale Doku mit Architektur, Ablauf, SVGs und Lernpfad. Projekt für Lernen und Übergabe lesbar machen. Documentation as Code, Knowledge Base
⌂ Cockpit