Zum Hauptinhalt springen
Version: 3.1
Dashboards & BI

Superset

Ermöglicht explorative Analysen und interaktive BI-Dashboards.

Apache Superset ist eine Open-Source-Plattform für Business Intelligence und explorative Datenanalyse. Datenbanken werden als Verbindungen eingebunden, daraus entstehen Datasets, Visualisierungen und Dashboards. SQL Lab erlaubt berechtigten Nutzern, Abfragen interaktiv zu entwickeln und Ergebnisse zu untersuchen.

Superset speichert seine fachlichen Quelldaten nicht selbst. Eine eigene Metadatenbank hält stattdessen Konfigurationen, Benutzer, Dashboards und Abfragehistorien; Redis unterstützt asynchrone und kurzlebige Laufzeitzustände.

Superset in der UDSP

Superset stellt die analytische Arbeitsoberfläche der UDSP bereit. Es greift auf ausdrücklich konfigurierte PostgreSQL- beziehungsweise TimescaleDB-Datenquellen zu und macht daraus wiederverwendbare Datasets, Charts und Dashboards. Dauerhafte fachliche Transformationen gehören weiterhin in die vorgelagerten Integrations- und Datenhaltungsdienste.

Der Analyse-Stack umfasst Superset, eine eigene PostgreSQL-Metadatenbank und Redis. Keycloak übernimmt die Anmeldung. Datenraumzuordnungen aus dem Benutzerprofil können auf gleichnamige Superset-Rollen abgebildet werden; damit bleibt der sichtbare Arbeitsbereich vom angemeldeten Mandanten und seinen Freigaben abhängig.

Technische Abhängigkeiten

Superset bringt seine Metadatenbank und seinen Laufzeitspeicher im eigenen Analyse-Stack mit. Die fachlichen Datenquellen werden davon getrennt konfiguriert.

PostgreSQL
Stackeigene Metadatenbank · PostgreSQL 17

PostgreSQL

Speichert Konfigurationen, Benutzer, Datasets, Dashboards und Abfragehistorien – nicht die analysierten Fachdaten selbst.

Komponente öffnen
Redis
Stackeigener Laufzeitspeicher · 7.4.0 Alpine

Redis

Dient als Broker und kurzlebiger Laufzeitspeicher für asynchrone Aufgaben.

Komponente öffnen
Keycloak
Gemeinsamer Identitätsdienst · 26.6.3

Keycloak

Authentifiziert Benutzer und übergibt die vorgesehenen Client- und Datenraumrollen.

Komponente öffnen

Konfiguration und Deployment

Das Mandanten-Inventory legt Namespace, logisches Backup, Mapbox-Zugang, Anwendungssecret, initiales Administrationskonto sowie Redis-Zugang und -Speicher fest. Datenbankverbindungen, Datasets und Dashboard-Inhalte werden anschließend innerhalb von Superset beziehungsweise über freigegebene Provisionierungswege verwaltet.

Alle Inventory-Felder sind unter Mandanten konfigurieren: Superset beschrieben.

Rollen und Rechte

Die UDSP erzeugt am Keycloak-Client superset drei Client-Rollen. Beim Login ergänzt der angepasste Security Manager die internen Superset-Rollen und die zum Benutzer gehörenden Datenraumrollen.

Superset-Client-Rolle

supersetViewer

Kennzeichnet einen vorgesehenen lesenden Superset-Zugang; die sichtbaren Inhalte werden zusätzlich über interne Superset-Rechte begrenzt.

Superset-Client-Rolle

supersetEditor

Kennzeichnet einen vorgesehenen bearbeitenden Zugang für Analyseobjekte und Dashboards.

Superset-Client-Rolle

supersetAdmin

Wird beim Login ausdrücklich auf die internen Rollen Admin und sql_lab abgebildet; der Plattformadministrator erhält diese Rolle automatisch.

Jeder authentifizierte Benutzer erhält im aktuellen Security Manager zusätzlich die interne Superset-Rolle Gamma. Die Client-Rollen ersetzen keine Datenbankrechte: Welche Tabellen und Zeilen tatsächlich abfragbar sind, bestimmen die verwendeten Datenbank-Credentials, Superset-Dataset-Rechte und gegebenenfalls Row-Level-Security-Regeln.

Referenzen