Technische Begriffe eindeutig verstehen
A
4 BegriffeAlerting
Regelbasierte Erkennung relevanter Abweichungen und Weitergabe einer Meldung an einen festgelegten Reaktionsweg.
In der UDSP: Prometheus bewertet Regeln; Alertmanager gruppiert und verteilt die daraus entstehenden Alarme.
Ansible
Automatisierungswerkzeug, das Zielzustände deklarativ beschreibt und über wiederholbar ausführbare Playbooks herstellt.
In der UDSP: Die UDSP wird über Ansible-Playbooks konfiguriert und in den Kubernetes-Zielcluster ausgerollt.
API-Gateway
Zentraler Eintrittspunkt, der externe API-Anfragen prüft, begrenzt, protokolliert und an den zuständigen internen Dienst weiterleitet.
In der UDSP: APISIX übernimmt diese Aufgabe für die geschützten Fach-APIs der UDSP.
Attribut
Benannte Eigenschaft einer Entität, beispielsweise Temperatur, Status oder geografische Position. Attribute können Werte, Beziehungen oder Metadaten enthalten.
B
2 BegriffeBackup
Gesicherte Kopie von Daten oder Plattformressourcen, die unabhängig vom laufenden Ursprungssystem aufbewahrt wird.
In der UDSP: Die UDSP kombiniert je nach Wiederherstellungsziel logische Datenbank-Backups und Kubernetes-Sicherungen mit Velero.
Berechtigung
Erlaubnis, eine definierte Operation wie Lesen, Schreiben oder Verwalten auf einer bestimmten Ressource auszuführen.
C
3 BegriffeClient
Registrierte Anwendung oder technischer Dienst, der gegenüber einem Identitätsdienst authentifiziert wird und Token anfordern oder auswerten darf.
In der UDSP: Komponenten und Mandanten erhalten in Keycloak eigene Clients mit festgelegten Rollen und Weiterleitungsadressen.
Container Registry
Dienst zur Speicherung und Verteilung versionierter Container-Images.
In der UDSP: Der Deployment-Zugang und der Zielcluster müssen alle im Inventory referenzierten Registries erreichen können.
Context Broker
Dienst, der aktuelle Zustände, Eigenschaften und Beziehungen von Entitäten verwaltet und über eine Kontextdaten-API bereitstellt.
In der UDSP: In der UDSP übernimmt Stellio diese Aufgabe für NGSI-LD-Kontextdaten.
D
5 BegriffeDatenprodukt
Fachlich verantworteter und nutzbar bereitgestellter Datenbestand mit definiertem Inhalt, Qualitätsanspruch, Metadaten und vorgesehenem Nutzungszweck.
Datenquelle
Ursprungssystem, aus dem die UDSP Daten übernimmt, etwa Sensorik, Fachverfahren, APIs, Dateien oder bestehende Datenbanken.
Datenraum
Logisch abgegrenzter Bereich mit eigenen Datenbeständen, fachlichem Kontext und Zugriffsregeln.
In der UDSP: Datenräume werden über Identitäten, Rollen, Mandantenmerkmale und die Regeln der beteiligten Fachdienste technisch durchgesetzt.
DCAT
Data Catalog Vocabulary: ein W3C-Vokabular zur strukturierten Beschreibung von Datenkatalogen, Datensätzen und Distributionen.
DCAT-AP.de
Deutsches Anwendungsprofil von DCAT-AP für den standardisierten Austausch von Metadaten zwischen deutschen Datenportalen.
In der UDSP: Metadaten für Open Data und CKAN werden in der UDSP daran ausgerichtet.
E
2 BegriffeEntität
Eindeutig identifizierbares Objekt der realen oder digitalen Welt, dessen Eigenschaften und Beziehungen als Kontextdaten beschrieben werden.
In der UDSP: Beispiele sind ein Gebäude, ein Sensor, eine Ladestation oder ein Verwaltungsbezirk.
ETL
Extract, Transform, Load: Verarbeitungskette zum Einlesen, Prüfen und Umformen von Daten sowie zum anschließenden Laden in ein Zielsystem.
F
1 BegriffFIWARE
Open-Source-Ökosystem für interoperable Datenplattformen. NGSI-LD, Context Broker und Smart Data Models sind eng mit diesem Umfeld verbunden.
H
1 BegriffHelm Chart
Versioniertes Paket aus Kubernetes-Templates, Standardwerten und Metadaten zur reproduzierbaren Installation einer Anwendung.
I
3 BegriffeIngress
Kubernetes-Ressource, die Regeln für extern erreichbare HTTP- und HTTPS-Routen zu internen Services beschreibt.
Ingress Controller
Clusterkomponente, die Ingress-Regeln technisch umsetzt und eingehenden Datenverkehr an die vorgesehenen Kubernetes-Services weiterleitet.
Inventory
Zentrale Konfigurationsdatei einer konkreten UDSP-Installation mit Umgebung, Clusterzugang, Plattformdiensten, Mandanten und Komponentenparametern.
In der UDSP: Das Inventory enthält auch sensible Werte und muss deshalb geschützt und versioniert verwaltet werden.
J
2 BegriffeJSON-LD
JSON for Linking Data: JSON-basiertes Format, das Begriffe über auflösbare Kontexte eindeutig mit semantischer Bedeutung verknüpft.
In der UDSP: Der Context Hoster stellt die von NGSI-LD-Daten verwendeten Kontexte bereit.
JWT
JSON Web Token: signiertes Tokenformat, das Aussagen über Identität, Rollen, Gültigkeit und weitere Zugriffsmerkmale transportiert.
K
6 BegriffeKernkomponente
Komponente, die eine zentrale Plattformfunktion trägt und zum vorgesehenen Kernaufbau der UDSP gehört.
Komponente
Eigenständiger technischer Baustein mit einer definierten Aufgabe, Konfiguration, Version und Systemgrenze.
In der UDSP: Der Komponentenkatalog beschreibt Verantwortung, Abhängigkeiten, Rollen und Bereitstellung jedes eigenständigen Bausteins.
Kontextdaten
Daten, die Objekte nicht nur als Werte, sondern zusammen mit Identität, Typ, Eigenschaften, Beziehungen und semantischem Kontext beschreiben.
Kubeconfig
Konfigurationsdatei mit Clusterendpunkt, Zugangsdaten und Kontexten für den Zugriff auf eine Kubernetes-API.
In der UDSP: Der im Inventory angegebene Kontext bestimmt den Zielcluster der Bereitstellung.
KubernetesK8s
Orchestrierungsplattform für containerisierte Anwendungen, die Workloads, Services, Konfiguration, Persistenz und Rollouts verwaltet.
In der UDSP: Die UDSP-Automatisierung erwartet einen bereits vorbereiteten Kubernetes-Zielcluster.
Kubernetes Operator
Controller, der anwendungsspezifisches Betriebswissen in Kubernetes abbildet und benutzerdefinierte Ressourcen in den gewünschten Zustand überführt.
In der UDSP: Die UDSP verwendet Operatoren unter anderem für PostgreSQL, Keycloak und MinIO.
L
1 BegriffLog
Zeitlich geordneter technischer Eintrag über ein Ereignis, eine Anfrage, einen Zustand oder einen Fehler innerhalb eines Systems.
M
4 BegriffeMandant
Organisatorisch und technisch abgegrenzte Plattformnutzung, beispielsweise für eine Kommune oder ein Projekt, mit eigenen Domains, Identitäten und aktivierten Komponenten.
In der UDSP: Ein Mandant wird im Inventory als eigener Eintrag unter inv_tenants konfiguriert.
Metrik
Numerischer Messwert mit Zeitbezug und Merkmalen, beispielsweise Verfügbarkeit, Fehlerrate, Speichernutzung oder Anzahl verarbeiteter Anfragen.
Monitoring
Kontinuierliche Erfassung und Bewertung definierter technischer Signale, um Zustände und Abweichungen sichtbar zu machen.
MQTT
Leichtgewichtiges Nachrichtenprotokoll nach dem Publish-Subscribe-Prinzip, das häufig für Sensor- und IoT-Kommunikation verwendet wird.
N
2 BegriffeNamespace
Logische Abgrenzung von Kubernetes-Ressourcen innerhalb eines Clusters.
In der UDSP: Stacks und Mandanten werden in der UDSP über definierte Namespaces technisch organisiert und voneinander getrennt.
NGSI-LD
ETSI-Standard für die Verwaltung und Abfrage vernetzter Kontextinformationen auf Basis von Linked Data.
In der UDSP: Stellio stellt die NGSI-LD-API der UDSP bereit.
O
8 BegriffeOAuth 2.0
Standardisiertes Autorisierungsframework, über das Anwendungen begrenzten Zugriff auf geschützte Ressourcen erhalten können.
Objektspeicher
Speicherform für Dateien und andere unstrukturierte Objekte, die über eindeutige Schlüssel innerhalb von Buckets adressiert werden.
In der UDSP: MinIO stellt in der UDSP einen S3-kompatiblen Objektspeicher bereit.
Observability
Fähigkeit, den inneren Zustand eines Systems anhand seiner Metriken, Logs, Ereignisse und Zusammenhänge zu verstehen.
In der UDSP: Observability unterstützt die Ursachenanalyse; Monitoring bewertet zuvor definierte Zustände und Schwellenwerte.
OGC
Open Geospatial Consortium: internationale Organisation zur Entwicklung offener Standards für Geodaten und Geodienste.
OGC API
Familie moderner, webbasierter OGC-Schnittstellen für Geodaten und Geodienste, beispielsweise Features, Maps und Records.
Open Data
Daten, die nach fachlicher und rechtlicher Freigabe unter offenen Bedingungen zugänglich und weiterverwendbar gemacht werden.
OpenID ConnectOIDC
Identitätsschicht auf Basis von OAuth 2.0, die Anmeldung, Identitätstoken und standardisierte Benutzerinformationen definiert.
In der UDSP: Keycloak ist der zentrale OpenID-Connect-Anbieter der UDSP.
Optionales Modul
Komponente oder Anwendung, die nur für einen ausgewählten Anwendungsfall oder bei entsprechendem Bedarf aktiviert wird.
P
3 BegriffePersistent Volume ClaimPVC
Kubernetes-Anforderung an persistenten Speicher mit festgelegter Größe, Zugriffsmethode und StorageClass.
Plattformdienst
Zentral betriebener Dienst, den mehrere Stacks oder Mandanten gemeinsam verwenden.
In der UDSP: Plattformdienste werden nicht für jeden Mandanten als vollständige eigene Instanz ausgerollt.
PostGIS
Erweiterung für PostgreSQL, die räumliche Datentypen, Indizes und geografische Abfragen bereitstellt.
R
4 BegriffeRBAC
Role-Based Access Control: Berechtigungsmodell, bei dem Zugriffe über Rollen statt über Einzelrechte pro Benutzer vergeben werden.
Restore
Kontrolliertes Zurückspielen gesicherter Daten oder Ressourcen in einen definierten und anschließend geprüften Zielzustand.
Retention
Festgelegter Zeitraum, für den Daten, Metriken, Logs oder Sicherungen aufbewahrt werden, bevor sie gelöscht oder archiviert werden.
Rolle
Benannte Bündelung von Berechtigungen, die Benutzern, Gruppen oder technischen Clients zugewiesen wird.
In der UDSP: Rollen können plattformweit, mandantenbezogen oder komponentenspezifisch sein.
S
8 BegriffeS3
Weit verbreitete API für objektbasierten Speicher. Sie organisiert Objekte in Buckets und verwendet Schlüssel zur Adressierung.
In der UDSP: Die UDSP nutzt S3-kompatible Zugänge unter anderem für MinIO, Backups und längerfristige Monitoringdaten.
Scope
Begrenzter Geltungsbereich einer Autorisierung, der beschreibt, welche Art von Zugriff ein Client oder Token anfordern beziehungsweise ausüben darf.
Secret
Geschützt zu behandelnder Konfigurationswert wie Passwort, Token, Zertifikat oder privater Schlüssel.
In der UDSP: Secrets gehören nicht unverschlüsselt in das Inventory oder ein allgemein zugängliches Git-Repository.
SensorThings API
OGC-Standard zur einheitlichen Verwaltung von Sensoren, Messgrößen, Beobachtungen und ihren räumlichen sowie zeitlichen Bezügen.
In der UDSP: FROST-Server stellt die SensorThings API der UDSP bereit.
Smart Data Model
Wiederverwendbares Datenmodell mit abgestimmten Typen und Attributen für häufige fachliche Domänen.
In der UDSP: Smart Data Models unterstützen eine einheitliche Semantik in NGSI-LD-Datenräumen.
Stack
Technische Bereitstellungs- und Organisationseinheit, die zusammengehörige Konfigurationen, Kubernetes-Ressourcen und Komponenten für eine gemeinsame Aufgabe bündelt.
In der UDSP: Ein Stack beschreibt die technische Organisation der Bereitstellung, nicht allein eine funktionale Architekturschicht.
Standardkomponente
Regulär unterstützte UDSP-Komponente, die mit dem passenden Stack oder Mandantenprofil bereitgestellt werden kann.
Subscription
Registrierte Bedingung, durch die ein Dienst bei passenden Datenänderungen automatisch eine Benachrichtigung an ein Zielsystem sendet.
In der UDSP: Stellio verwendet Subscriptions beispielsweise zur Weitergabe von Kontextänderungen an nachgelagerte Dienste.
T
4 BegriffeTechnischer Hilfsdienst
Interner Dienst, der andere Komponenten technisch unterstützt, aber keine eigenständige fachliche Plattformfunktion bereitstellt.
Tenant
Technischer Bezeichner für einen abgegrenzten Kontext innerhalb einer Komponente oder Schnittstelle.
In der UDSP: Ein Tenant kann einen Mandanten oder Datenraum technisch abbilden, ist aber nicht automatisch mit dem organisatorischen Mandanten gleichzusetzen.
TimescaleDB
PostgreSQL-Erweiterung für die effiziente Speicherung und Abfrage zeitbezogener Daten und Zeitreihen.
TLS
Transport Layer Security: Protokoll zur verschlüsselten und authentifizierten Übertragung von Netzwerkverbindungen.
In der UDSP: Öffentlich erreichbare UDSP-Endpunkte werden über HTTPS und TLS-Zertifikate abgesichert.
U
1 BegriffUDSP
Urban Data Space Platform: eine offene, modular aufgebaute und mandantenfähige Plattform für die Integration, Verwaltung und kontrollierte Bereitstellung urbaner Daten.
W
2 BegriffeWFS
Web Feature Service: OGC-Standard für den objektbezogenen Zugriff auf geografische Features und ihre Attribute.
WMS
Web Map Service: OGC-Standard zur serverseitigen Erzeugung und Bereitstellung gerenderter Kartenbilder.