Master 15 - Enterprise Container Infrastructure Platform

Master 15 ist der Master aller Master. Er erzeugt kein neues Fachsystem, sondern macht Master 1 bis 14 konkreter: jedes System bekommt eine beschriebene Container-Laufzeit, DB-Zuordnung, Storage-Zuordnung, Security-Konfiguration und Infrastrukturprofile.

Warum dieser Master wichtig ist

Ein Maven-Projekt ist erst dann wirklich lehrreich, wenn man versteht, wie es betrieben wird. In Enterprise-Systemen reicht mvn test nicht aus. Man braucht Container, Konfiguration, Secrets, Datenbankmigrationen, Storage, Netzwerkregeln, Health Checks, Logging, Backup und Deployment-Strategien.

Container Runtime Layers

Zielbild

Master 1-14 fachliche Systeme
  -> Container Images
  -> Compose lokal
  -> Kubernetes/OpenShift
  -> AWS EKS/ECS
  -> VM/Bare Metal/Dedicated Hosting
  -> DB + Storage + Security + Observability

Laufzeit-Schichten

  1. Build-Schicht: Maven kompiliert, testet und erzeugt JARs.
  2. Image-Schicht: Dockerfile/Podmanfile packt das Runtime-JAR in ein nicht-root laufendes Image.
  3. Konfigurations-Schicht: ConfigMap, .env.example, Secret und Profile trennen Code von Umgebung.
  4. Daten-Schicht: PostgreSQL, Migrationen, Volumes, Backup/Restore.
  5. Storage-Schicht: MinIO, Filesystem, PVC, S3-Vorlage.
  6. Security-Schicht: Secrets, TLS, RBAC, NetworkPolicy, Image-Hardening.
  7. Betriebs-Schicht: Logs, Metrics, Traces, Runbooks, Rollback.

Local Compose Stack

Datenbank-Konzept

Die Datenbank läuft nie im App-Container. Für lokale Demos wird PostgreSQL als separater Container genutzt. Für Produktion wird eine Managed DB oder ein Betriebsdatenbank-Cluster erwartet.

Database Migration Flow

Wichtige Regeln:

Storage-Konzept

Fachsysteme speichern Dokumente, Reports, Exporte und Anhänge nicht blind in der Datenbank. Master 15 zeigt mehrere Storage-Profile.

Storage Profiles

Security-Konzept

Security wird nicht nachträglich angeklebt. Jeder Master bekommt ein Demo-Security-Profil und Hinweise, was für Produktion anders wäre.

Security Layers

Security-Grundsätze:

Infrastrukturprofile

Kubernetes und OpenShift

Docker/Podman Compose

Für Lernen, lokale Tests und schnelle Demos. Enthält App, DB, MinIO und optionale Broker-Mocks.

Kubernetes/OpenShift

Für Clusterbetrieb mit Deployment, Service, Ingress/Route, Secret, ConfigMap, NetworkPolicy und Resource Limits.

AWS EKS/ECS

Für Cloud-Profile mit RDS, S3, SQS/SNS und CloudWatch/OpenTelemetry-Hinweisen.

AWS EKS/ECS

VM, Bare Metal und Dedicated Hosting

Für klassische Enterprise-Landschaften, in denen Container auf gemieteten Servern, internen VMs oder Bare-Metal-Knoten laufen.

VM Bare Metal

Zusammenspiel der Master

Master 15 beschreibt auch, wie die Fachsysteme zusammenspielen können.

Master Integration

Beispiel:

  1. Master 8 Versicherung erzeugt Police und Schadenfall.
  2. Master 9 Banking verarbeitet Zahlungen.
  3. Master 11 ERP erzeugt Rechnung und Buchung.
  4. Master 13 Logistik versendet Dokumente oder Karten.
  5. Master 12 Telekom sendet Benachrichtigungen.
  6. Master 10 Healthcare prüft Versicherungsstatus im Krankenhauskontext.
  7. Master 14 Legacy migriert Altbestände über Adapter.

Was ist Demo und was ist Produktion?

Demo bedeutet: lokal lauffähig, nachvollziehbar, ohne echte Credentials. Produktion bedeutet: echte Secrets, echte Datenbanken, echte Netzwerke, Backup, Monitoring, Compliance und Security-Freigabe.

Master 15 erklärt bewusst beide Sichtweisen, damit du nicht nur YAML sammelst, sondern verstehst, warum die Infrastruktur so aufgebaut wird.

⌂ Cockpit