
CKAN
Katalogisiert und veröffentlicht Datenprodukte und Metadaten.
CKAN ist eine Open-Source-Plattform für Datenkataloge. Datensätze beschreiben ein Datenangebot mit Metadaten; Ressourcen verweisen auf Dateien, APIs oder weitere Zugänge. Organisationen bilden Herausgeber und Verantwortungsbereiche ab, während Suche, Tags, Gruppen und Erweiterungen die Auffindbarkeit unterstützen.
CKAN muss die beschriebenen Fachdaten nicht selbst speichern. Der Katalog kann externe Schnittstellen, Geo-Dienste oder Dateien referenzieren und verwaltet dazu Beschreibung, Lizenz, Aktualität und Veröffentlichungszustand.
CKAN in der UDSP
CKAN bildet den Katalog- und Open-Data-Bereich der UDSP. Ausgewählte Datenangebote werden mit fachlichen und technischen Metadaten beschrieben und über das Webportal sowie die CKAN Action API bereitgestellt. Aktivierte DCAT-Erweiterungen ermöglichen zusätzlich standardisierte Metadatenprofile und Harvesting.
Der Stack besteht aus CKAN, einer PostgreSQL-Datenbank, Solr für den Suchindex und Redis für kurzlebige Zustände. PostgreSQL ist der führende Katalogbestand; Solr kann daraus neu aufgebaut werden. Ressourcen können auf MinIO-Objekte oder andere Plattformendpunkte verweisen, ohne deren Zugriffsschutz zu ersetzen.
Technische Abhängigkeiten
Der CKAN-Stack bringt Datenbank, Laufzeitspeicher und Suchindex mit und bindet die Benutzeranmeldung an Keycloak an.
PostgreSQL
Hält den führenden Katalogbestand, Organisationen, Benutzerzuordnungen und Metadaten.
Komponente öffnenRedis
Unterstützt Sessions und kurzlebige Laufzeitzustände des Datenkatalogs.
Komponente öffnenApache Solr
Indexiert CKAN-Metadaten für Volltextsuche, Filter und Facetten.
Keycloak
Übernimmt die Anmeldung und liefert Identitäten und Rollen für CKAN und seine Organisationen.
Komponente öffnenSolr ist eine Open-Source-Suchplattform auf Basis von Apache Lucene. Dokumente werden anhand eines Schemas analysiert und in einem Suchindex abgelegt. Das eingesetzte Image ckan/ckan-solr:2.11-solr9.9 kombiniert Solr 9.9 mit dem für CKAN 2.11 vorbereiteten Schema. Version, Schema und eine erforderliche Reindexierung müssen deshalb gemeinsam mit CKAN aktualisiert werden.
Die technische Action API ist unter CKAN Action API beschrieben.
Konfiguration und Deployment
Das Mandanten-Inventory legt Namespace, Backup, Plugins, Ressourcendarstellungen, Sprache, Footer-Links und optionale kundenspezifische Ressourcen fest. Der aktuelle Plattformstand verwendet CKAN 2.11.5 innerhalb des UDSP-spezifischen Images 1.2.0 und das zugehörige Helm-Chart v1.0.2. Die drei Versionsstände bezeichnen damit bewusst unterschiedliche Ebenen: Anwendung, Container-Image und Deployment-Chart.
Alle Felder sind unter Mandanten konfigurieren: CKAN beschrieben.
Rollen und Rechte
Die UDSP legt am Keycloak-Client ckan vier Rollen an. Bei organisationsbezogenen Rollen wird die konkrete Organisation zusätzlich über die Keycloak-Gruppenzuordnung bestimmt.
sysadmin
Gewährt systemweite CKAN-Administration. Der beim Rollout angelegte Plattformadministrator erhält diese Rolle automatisch.
admin
Verwaltet Mitglieder und Inhalte innerhalb der zugeordneten CKAN-Organisation.
editor
Darf Datensätze und Ressourcen innerhalb der zugeordneten Organisation anlegen und bearbeiten.
member
Erhält Mitgliedszugriff auf die zugeordnete Organisation, ohne deren Inhalte administrieren zu dürfen.
Öffentlich sichtbare Datensätze können ohne Anmeldung gelesen werden. Schreibende Action-API-Aufrufe benötigen zusätzlich eine gültige CKAN-Authentifizierung und die Berechtigung am jeweiligen Datensatz oder an seiner Organisation.