Reference documentation of the openDesk Edu system architecture — Kubernetes orchestration, SAML federation, SSO, storage and component alternatives.
Un document technique compagnon. Planification de capacité détaillée pour les déploiements de toute taille, et le modèle de gouvernance pour l'exploitation d'une plateforme openDesk Edu.
La chaîne d'authentification complète dans openDesk Edu — de la fédération DFN-AAI via l'SSO Keycloak jusqu'aux connexions de service SAML et OIDC, mappage d'attributs et scénarios multi-IdP.
Comment le trafic réseau entre dans le cluster openDesk Edu, traverse DNS, terminaison TLS, routage d'ingress et politiques réseau pour atteindre les services — le chemin complet du flux de trafic.
L'architecture de sécurité d'openDesk Edu — gestion des secrets avec SOPS et chiffrement age, politiques réseau, RBAC, journalisation d'audit et mapping de conformité vers BSI IT-Grundschutz, RGPD et ISO 27001.
Comment openDesk Edu gère le stockage persistant, les bases de données back-end, l'intégration des sauvegardes et le cycle de vie des données — des PersistentVolumes et classes de stockage aux sauvegardes k8up/restic et à la planification de capacité.
Comparez les composants alternatifs disponibles dans openDesk Edu, notamment la messagerie, la visioconférence, le stockage de fichiers et les outils de tableau blanc.
Vue d'ensemble de l'architecture système d'openDesk Edu, incluant l'orchestration Kubernetes, la fédération SAML avec DFN-AAI et eduGAIN, le SSO centralisé Keycloak et le catalogue complet de composants.