Reference documentation of the openDesk Edu system architecture — Kubernetes orchestration, SAML federation, SSO, storage and component alternatives.
技术伴随文档。针对任何规模的部署提供详细的容量规划,以及运营 openDesk Edu 平台的治理模型。
openDesk Edu 的完整认证链——从 DFN-AAI 联邦通过 Keycloak 单点登录到 SAML 和 OIDC 服务连接、属性映射及多 IdP 场景。
网络流量如何进入 openDesk Edu 集群,经过 DNS、TLS 终止、Ingress 路由和网络策略到达服务——完整的流量路径。
openDesk Edu 的安全架构——使用 SOPS 和 age 加密的密钥管理、网络策略、RBAC、审计日志以及到 BSI IT-Grundschutz、GDPR 和 ISO 27001 的合规框架映射。
openDesk Edu 如何管理持久存储、数据库后端、备份集成和数据生命周期——从 PersistentVolumes 和存储类到 k8up/restic 备份和容量规划。
比较 openDesk Edu 中可用的替代组件,包括电子邮件、视频会议、文件存储和白板解决方案。
openDesk Edu 系统架构概览,包括 Kubernetes 编排、DFN-AAI 和 eduGAIN SAML 联邦认证、Keycloak 统一 SSO 以及 完整服务目录。