Reference documentation of the openDesk Edu system architecture — Kubernetes orchestration, SAML federation, SSO, storage and component alternatives.
Ein Companion-Technologie-Dokument. Detaillierte Kapazitätsplanung für Bereitstellungen jedes Umfangs und das Governance-Modell für den Betrieb einer openDesk Edu Plattform.
Die vollständige Authentifizierungskette in openDesk Edu — von der DFN-AAI-Föderation über Keycloak-SSO bis hin zu SAML- und OIDC-Service-Verbindungen, Attributzuordnung und Multi-IdP-Szenarien.
Wie Netzwerkverkehr in den openDesk-Edu-Cluster gelangt, DNS, TLS-Terminierung, Ingress-Routing und Netzwerkrichtlinien durchläuft, um Dienste zu erreichen — der vollständige Datenflusspfad.
Die Sicherheitsarchitektur von openDesk Edu — Secret Management mit SOPS und age-Verschlüsselung, Netzwerkrichtlinien, RBAC, Audit-Logging und Compliance-Framework-Mapping zu BSI IT-Grundschutz, DSGVO und ISO 27001.
Wie openDesk Edu persistenten Speicher, Datenbank-Backends, Backup-Integration und Datenlebenszyklus verwaltet — von PersistentVolumes und Storage-Klassen bis zu k8up/restic-Backups und Kapazitätsplanung.
Vergleich der verfügbaren alternativen Komponenten in openDesk Edu, einschließlich E-Mail, Videokonferenzen, Dateispeicher und Whiteboard-Lösungen.
Eine Übersicht der openDesk Edu-Systemarchitektur, einschließlich Kubernetes-Orchestrierung, SAML-Föderation mit DFN-AAI und eduGAIN, zentralem Keycloak-SSO und dem vollständigen Servicekatalog mit vielen Komponenten.