Modulübersicht

DOCKER K8S PG SEC Plattform – Modulübersicht

Die Unter­module sind nach Verantwortung geordnet. Öffne nur die Karte, deren fachliche oder technische Aufgabe du untersuchen möchtest.

8 Module6 KategorienInhalte vollständig übernommen

Container 2

docker-jvm-imageContainer
Verantwortung

Definiert ein reproduzierbares JVM-Container-Image als gemeinsame Laufzeitbasis für die Enterprise-Anwendungen.

Entwurfsmuster und Architekturbausteine
  • Immutable Infrastructure: Das Image wird versioniert gebaut statt auf laufenden Systemen nachträglich verändert.
  • Layered Image: Laufzeit und Anwendung werden in klaren Image-Schichten getrennt.

Dockerfile öffnen

docker-compose-runtime-profileContainer
Verantwortung

Stellt für Master 1 bis 14 lokale Compose-Profile bereit und macht Abhängigkeiten, Ports und Laufzeitkonfiguration nachvollziehbar.

Entwurfsmuster und Architekturbausteine
  • Infrastructure as Code: Die lokale Laufzeit wird deklarativ und wiederholbar beschrieben.
  • Environment Parity: Die Profile nähern lokale Entwicklung und spätere Plattformlaufzeit aneinander an.

OTC-Compose öffnen

Orchestrierung 2

kubernetes-workloadsOrchestrierung
Verantwortung

Enthält deklarative Kubernetes-Workloads für die Master-Systeme und bündelt Deployment-, Service- und Betriebsparameter.

Entwurfsmuster und Architekturbausteine
  • Declarative Configuration: Der gewünschte Plattformzustand steht vollständig in YAML.
  • Self-Healing Runtime: Kubernetes gleicht den tatsächlichen Zustand mit der Deklaration ab.

Telco-Manifest öffnen

openshift-routesOrchestrierung
Verantwortung

Ergänzt die Kubernetes-Workloads um OpenShift-Routen und macht die Anwendungen über die Plattform erreichbar.

Entwurfsmuster und Architekturbausteine
  • Platform Adapter: OpenShift-spezifische Ressourcen bleiben von den fachlichen Anwendungen getrennt.
  • Edge Routing: Externe Zugriffe werden an einer klaren Plattformgrenze terminiert und weitergeleitet.

Telco-Route öffnen

Paketierung 1

helm-otc-referencePaketierung
Verantwortung

Paketiert die Order-to-Cash-Referenz als Helm Chart und trennt wiederverwendbare Templates von umgebungsspezifischen Werten.

Entwurfsmuster und Architekturbausteine
  • Configuration Template: Chart und Values erzeugen reproduzierbare Plattformressourcen.
  • Externalized Configuration: Umgebungswerte werden außerhalb des Anwendungsartefakts gehalten.

Chart öffnen · Values öffnen

Daten & Storage 1

postgres-backup-restoreDaten & Storage
Verantwortung

Bündelt ausführbare PostgreSQL-Skripte für Sicherung und Wiederherstellung und macht den betrieblichen Datenpfad sichtbar.

Entwurfsmuster und Architekturbausteine
  • Backup and Restore: Sicherung und Rücksicherung werden als zusammengehöriger Betriebsvertrag behandelt.
  • Operational Runbook: Wiederholbare Shell-Abläufe reduzieren manuelle Fehler im Betrieb.

Backup öffnen · Restore öffnen

Security 1

network-and-secret-securitySecurity
Verantwortung

Zeigt Netzwerksegmentierung und externe Secret-Konfiguration als getrennte Sicherheitsbausteine der Plattform.

Entwurfsmuster und Architekturbausteine
  • Least Privilege: NetworkPolicies begrenzen erlaubte Kommunikationswege.
  • Secret Externalization: Sensible Werte werden nicht in Anwendungscode oder Images eingebettet.

NetworkPolicy öffnen · Env-Beispiel öffnen

Runtime 1

vm-systemd-serviceRuntime
Verantwortung

Stellt eine klassische VM-/Bare-Metal-Laufzeit über systemd als Alternative zur Containerplattform bereit.

Entwurfsmuster und Architekturbausteine
  • Process Supervisor: systemd übernimmt Start, Neustart und Lebenszyklus des Prozesses.
  • Runtime Adapter: Die Anwendung bleibt gleich, während die Betriebsumgebung austauschbar bleibt.

Service-Datei öffnen

⌂ Cockpit