News, announcements, community stories, and insights on open-source digital infrastructure in higher education.
对联邦化、开源邮件与协作平台的保守分析,覆盖280万学生,以德国联邦教育结构为模型,每个联邦州设一个实例。
数据主权在备份层面决定:openDesk Edu 借助 k8up 和三层模型(RPO/RTO/保留期)将关键服务备份到 S3,在生产环境中验证恢复,并诚实展示仍存在的缺口——29 个 RWO PVC 等待 CSI 快照。
openDesk Edu 正在系统地对齐 ZKI IT-Grundschutz 配置文件——BSI 基线的高等教育适配版——通过可执行的 Kyverno 策略、加固的 GitOps 流水线和透明的差距分析。以下是我们的进展。
openDesk Edu 基于 Kubernetes 构建,因此平台决策先行。面向高校的 SCS 与 Proxmox VE + K3s 中立比较:治理、认证、可移植性与运维。
完整的 NixOS 容器迁移:78 个服务、0 个 CVE、Cosign 签名镜像、每个镜像的 SBOM、完整的 K8s 部署在生产 K3s 集群上。
法国有 La Suite numérique,德国有 openDesk Edu。两者都通过开源追求数字主权——但它们的架构、目标用户和部署模式截然不同。对欧洲两大主权数字工作场所倡议的比较分析。
Stalwart v0.16 取代 Postfix,所有服务通过 Keycloak SSO 连接,ArgoCD GitOps 扩展,创建自定义基础设施仓库。
Spec-Contract-Test 金字塔框架如何将静态文档转变为生动的验证系统,确保从设计到生产部署的准确性。
openDesk Edu 1.1 标志着我们的第一个里程碑版本,全面跟踪上游 openDesk 1.17 并升级各组件。自发布以来,我们建立了一个社区、强化了生产集群、以 4 种语言发布了 22 篇文章,并为高等教育构建了可持续的开源交付模式。
微软365以折扣和快速部署吸引人,但欧洲大学面临隐藏风险:GDPR违规、CLOUD法案数据访问、成本攀升和完全供应商锁定,损害机构独立性。