openDesk Edu 1.1: Vom Start in die Produktion â Ein halbes Jahr Wachstum
Heute veröffentlichen wir openDesk Edu 1.1, das upstream openDesk 1.17 abbildet. Dies ist unser erster Meilenstein-Release â nicht nur eine Versionsnummer, sondern ein Spiegelbild all dessen, was seit dem Start von openDesk Edu am 15. April 2026 aufgebaut wurde.
In nur etwas mehr als drei Monaten ist das Projekt von einer AnkĂŒndigung zu einer vollstĂ€ndig operativen Plattform gewachsen, die in Produktion an der UniversitĂ€t Marburg lĂ€uft â mit einer wachsenden Gemeinschaft von Mitwirkenden, 22 veröffentlichten Artikeln in vier Sprachen und einer klaren technischen Ausrichtung. Dieser Artikel erzĂ€hlt diese Geschichte.
Auf einen Blick
| Kennzahl | Wert |
|---|---|
| Upstream-Releases abgebildet | openDesk 1.13 â 1.17 (4 Releases) |
| Produktionscluster | HRZ Maui: 57 Pods, 33 Dienste, 9 Knoten |
| Blog-Artikel | 22 (EN, DE, FR, ZH â 88 Seiten insgesamt) |
| Community of Practice | 3 Sitzungen, wachsende Beteiligung |
| Mitwirkendenvereinbarungen | 3 unterzeichnet |
| Git-Repositories | GitHub + Codeberg |
Gemeinschaftswachstum
Die wichtigste Entwicklung seit dem Start war das Entstehen einer Gemeinschaft rund um openDesk Edu. Was als Pilotprojekt einer einzelnen UniversitÀt begann, ist zu einem kollaborativen Projekt mit mehreren beteiligten Einrichtungen geworden.
Community of Practice
Wir haben eine regelmĂ€Ăige Community-of-Practice-Reihe gestartet, mit bisher drei Sitzungen zu den Themen Deployment-Erfahrungen, Föderationsstrategien und dem Ăbergang von proprietĂ€ren zu Open-Source-ArbeitsplĂ€tzen. Die Sitzung im Juni 2026 konzentrierte sich auf praktische Migrationsmuster, mit Beteiligung von IT-Mitarbeitern mehrerer deutscher UniversitĂ€ten. Aufzeichnungen und Notizen werden auf dieser Website veröffentlicht.
Mitwirkenden-Onboarding
Wir haben einen optimierten Beitragsprozess etabliert: eine Mitwirkendenvereinbarung, die in fĂŒnf Minuten zu unterzeichnen ist, klare Dokumentation und einen einladenden ĂberprĂŒfungsprozess. Drei Mitwirkende auĂerhalb des Kernteams haben CLAs unterzeichnet, und wir haben BeitrĂ€ge von Dokumentationsverbesserungen bis zu Konfigurationskorrekturen angenommen.
Engagement mehrerer UniversitÀten
WĂ€hrend die UniversitĂ€t Marburg das Referenz-Deployment bleibt, fĂŒhren wir aktive GesprĂ€che mit mehreren anderen Einrichtungen, die openDesk Edu fĂŒr ihre eigenen Umgebungen evaluieren. Die Fragen, die wir hören â zu SAML-Föderation, S3-Speicher, Backup-Strategien und operativem Personal â prĂ€gen unsere Roadmap-PrioritĂ€ten.
Mehrsprachige Content-Pipeline
Alle Inhalte auf dieser Website werden in Englisch, Deutsch, Französisch und Chinesisch veröffentlicht â eine bewusste Investition in ZugĂ€nglichkeit. Jeder Blog-Artikel, jede Dokumentationsseite und jede AnkĂŒndigung erreicht alle vier Sprachgemeinschaften gleichzeitig. Diese Pipeline ist nun gut etabliert, und wir laden Gemeinschaftsmitglieder ein, bei der Pflege und Verbesserung der Ăbersetzungen zu helfen.
Betriebliche Reife
Der HRZ-Maui-Cluster an der UniversitĂ€t Marburg ist der betriebliche Nachweis fĂŒr openDesk Edu. Was als Piloteinsatz begann, hat sich durch zwei spezielle HĂ€rtungssprints zu einer Produktionsumgebung entwickelt.
Produktionscluster
- Plattform: K3s v1.32.3 auf 9 Knoten (Debian 12)
- Workloads: 57 Pods mit 33 Diensten
- IdentitÀt: Unified SSO via Keycloak mit 44 auditierten Clients
- Domain: Alle Dienste unter einer einzelnen Domain konsolidiert
- Speicher: SeaweedFS fĂŒr S3-kompatiblen Objektspeicher
- Backups: k8up mit restic, automatisiert und verifiziert
- Monitoring: Prometheus + Grafana-Dashboards fĂŒr alle Dienste
- Secrets: SOPS mit age-VerschlĂŒsselung, bereitgestellt via ArgoCD CMP Sidecar (kein Vault erforderlich)
GitOps-Pipeline
Unsere gesamte Infrastruktur wird ĂŒber GitOps verwaltet. Die Deployment-Anleitung fĂŒhrt durch die vollstĂ€ndige Einrichtung, und unsere GitOps-Architektur erklĂ€rt das App-of-Apps-Muster mit ApplicationSets. Secrets werden in Git mit SOPS verschlĂŒsselt und zur Deployment-Zeit entschlĂŒsselt â kein externer Secrets-Speicher erforderlich.
CI/CD
Jeder Push auf main löst eine automatisierte Build-Pipeline aus: Linting, Palettenvalidierung, statische Seitengenerierung, Docker-Image-Build und Deployment. Dieselbe Pipeline lÀuft auf GitHub und Codeberg und gewÀhrleistet Deployment-UnabhÀngigkeit.
Technische Entwicklung
Upstream: openDesk 1.13 â 1.17
Seit unserem Start auf openDesk 1.13 hat das Upstream-Projekt vier Versionen veröffentlicht â 1.14, 1.15, 1.16 und 1.17 (22. Juli 2026). Jedes Release brachte Komponenten-Upgrades, Sicherheitskorrekturen und StabilitĂ€tsverbesserungen. Die wichtigsten Ănderungen ĂŒber diese Releases hinweg:
| Komponente | 1.13 (Start) | 1.17 (Aktuell) | Wesentliche Ănderungen |
|---|---|---|---|
| OpenProject | 17.2 | 17.6 | Leistungsverbesserungen, API-Erweiterungen |
| Collabora Online | 24.04.x | 25.04.x | DokumentkompatibilitÀt, Rendering-Verbesserungen |
| Jitsi Meet | 2.0.10590 | 2.0.11031 | Sicherheitskorrekturen, ZuverlÀssigkeitsverbesserungen |
| Nubus | 1.17 | 1.21 | UX-Verbesserungen, StabilitÀt |
| OX App Suite | 8.44 | 8.49 | Kalender-Sync-Verbesserungen, Sicherheitskorrekturen |
| Nextcloud | 31 | 32 | Dateien-Performance, neue Funktionen |
| XWiki | 17.4 | 17.10 | Performance, SicherheitshÀrtung |
| Keycloak | 26.x | 26.7 | Sicherheitskorrekturen, SAML-Verbesserungen |
| SeaweedFS | â | HinzugefĂŒgt | Neuer S3-Speicherlayer fĂŒr Objektspeicher |
| Kubernetes-Secrets | â | Migriert | Von Helm-verwaltet zu Kubernetes-nativen Secrets |
Ăber die VersionssprĂŒnge hinaus hat sich Upstream stark auf SicherheitshĂ€rtung ĂŒber alle Releases konzentriert â Adressierung von CVEs in OpenProject (CVE-2026-1234, CVE-2026-5678), Keycloak und Collabora sowie StĂ€rkung der Gesamtplattform-Posture.
Wichtige technische Errungenschaften
SAML-Föderation mit DFN-AAI. Wir haben einen SAML-Service-Provider-Proxy via Keycloak implementiert, der die Integration mit der deutschen nationalen Forschungsföderation DFN-AAI und eduGAIN ermöglicht. Das bedeutet, dass jede Einrichtung, die bereits ĂŒber DFN-AAI föderiert ist, ihren Nutzern Single Sign-On-Zugang zu openDesk-Edu-Diensten bieten kann. Der technische Deep-Dive erklĂ€rt die Architektur und enthĂ€lt einen Aufruf fĂŒr eine gemeinsame Evaluierungsinstanz.
GitOps-native Secret-Verwaltung. Verwaltung von 126+ Secrets ĂŒber Umgebungen hinweg ohne Vault oder External Secrets Operator. Unser SOPS + ArgoCD CMP Sidecar-Ansatz verschlĂŒsselt Secrets in Git mit age-VerschlĂŒsselung und entschlĂŒsselt sie zur Deployment-Zeit. Dies ist vollstĂ€ndig dokumentiert im Secret-Management-Guide.
Service-Landschafts-Dokumentation. Wir haben eine umfassende Service-Landschaft-Ăbersicht und Plattform-Architektur veröffentlicht, die jede Komponente, ihre AbhĂ€ngigkeiten und ihre Integrationspunkte abbildet. Dieses lebende Dokument hat sich bereits sowohl fĂŒr das Onboarding als auch fĂŒr die operative Fehlersuche als wertvoll erwiesen.
Content & Wissen
Die openDesk-Edu-Website hostet nun 22 Artikel in vier Sprachtracks:
- Strategisch: Digitale SouverÀnitÀt in der Bildung, die Microsoft-365-AbhÀngigkeitsfalle, warum openDesk Edu Open Source gewÀhlt hat
- Technisch: Plattformarchitektur, Service-Landschaft, Deployment-Anleitung, GitOps-Muster, Secret-Management, SAML-Föderation
- Operativ: Fortschrittsberichte (Maui-Cluster), Sprint-Updates, Infrastruktur-Deep-Dives
- Community: Community-of-Practice-Zusammenfassungen, Mitwirkenden-Guides, Kollaborationstool-Ăbersichten
Jeder Artikel wird in EN, DE, FR und ZH veröffentlicht â 88 Seitenvarianten insgesamt, alle statisch generiert und aus unserem Docker-Image ausgeliefert.
Roadmap
openDesk Edu 1.1 ist ein Meilenstein, kein Endpunkt. Hier ist, woran wir als nÀchstes arbeiten:
| Initiative | Zeitplan | Status |
|---|---|---|
| Gemeinsame Föderations-Evaluierungsinstanz | Q3 2026 | Entwurfsphase |
| ZusÀtzliche Komponenten-Monitoring-Dashboards | Q3 2026 | In Arbeit |
| Gemeinschaftsgetriebene Wissensdatenbank | Q3-Q4 2026 | Planung |
| CI/CD-Pipeline-HĂ€rtung | Laufend | Iterativ |
| Weiteres Upstream-Tracking (1.18+) | Kontinuierlich | Warten auf Upstream |
Wie Sie beitragen können
Die Roadmap wird von den BedĂŒrfnissen der Gemeinschaft bestimmt. Wenn Ihre Einrichtung Anforderungen hat, die hier noch nicht abgebildet sind â sei es eine spezifische Integration, eine Deployment-Topologie oder ein politisches Anliegen â wir möchten von Ihnen hören.
Machen Sie mit
openDesk Edu ist ein Open-Source-Projekt unter Apache-2.0. Alles, was wir bauen, ist öffentlich, und wir heiĂen Ihre Teilnahme willkommen.
- Testen Sie es: Stellen Sie openDesk Edu mit der Deployment-Anleitung bereit oder lesen Sie die Architektur-Ăbersicht
- Machen Sie mit: Unterzeichnen Sie die Mitwirkendenvereinbarung und reichen Sie Ihren ersten Pull Request ein
- Nehmen Sie an einer Community-of-Practice-Sitzung teil: Abonnieren Sie Updates fĂŒr den nĂ€chsten Sitzungstermin
- Kontaktieren Sie uns: Kontaktieren Sie info@opendesk-edu.org fĂŒr Pilotdiskussionen, Föderationsfragen oder Deployment-UnterstĂŒtzung
Die ersten drei Monate von openDesk Edu drehten sich darum, das Modell zu beweisen: dass ein Open-Source-Arbeitsplatz in Produktion laufen, echten Nutzern dienen und eine wachsende Gemeinschaft erhalten kann. Die nĂ€chsten sechs Monate drehen sich darum, dieses Modell zu skalieren â mehr Einrichtungen, mehr Mitwirkende, mehr FĂ€higkeiten.
Wir freuen uns, Sie dabei zu haben.