HYPERSENSUS
Zentrale Plattformoberfläche für Nutzer und Administration.
HYPERSENSUS ist eine webbasierte Plattformoberfläche, die Funktionen, Anwendungen und administrative Aufgaben in einem gemeinsamen Einstieg bündelt. Ein Frontend stellt Navigation und Benutzerinteraktion bereit; ein Backend verwaltet die dafür benötigte Anwendungslogik, Konfiguration und Integration externer Dienste.
Die Oberfläche ersetzt keine spezialisierten Fachsysteme. Sie schafft einen gemeinsamen Zugang zu deren Funktionen und kann Informationen aus mehreren Diensten in einem konsistenten Nutzungskontext zusammenführen.
HYPERSENSUS in der UDSP
HYPERSENSUS bildet den zentralen Einstieg in die UDSP. Für jeden Mandanten wird ein eigener Zugang mit passender Domain, Keycloak-Realm und Dienstkonfiguration erzeugt. Optional kann zusätzlich ein gemeinsamer Einstieg mit Mandantenauswahl bereitgestellt werden.
Das Backend erhält ausschließlich die für den jeweiligen Mandanten freigegebenen Verbindungen. Dazu können Grafana, MinIO und die mandantenbezogene PostgreSQL- beziehungsweise TimescaleDB gehören. HYPERSENSUS nutzt diese Dienste, übernimmt aber weder deren fachliche Datenhaltung noch deren eigene Zugriffsregeln.
Anwendungszustände liegen in einer eigenen PostgreSQL-Datenbank; Redis unterstützt kurzlebige Laufzeit- und Cache-Zustände. Die Anmeldung erfolgt per OpenID Connect über Keycloak. Damit bleiben Oberfläche, Identität und angebundene Plattformdienste technisch getrennt, obwohl sie für Nutzer als gemeinsamer Einstieg erscheinen.
Das Default-Inventory verwendet aktuell den gemeinsamen Frontend-/Backend-Image-Tag v2.0.0. Der Wert ist über inv_hypersensus.version releasebezogen konfigurierbar und muss für eine konkrete Installation mit deren freigegebenem Inventory geprüft werden.
Technische Abhängigkeiten
HYPERSENSUS wird als eigener Anwendungsstack bereitgestellt. PostgreSQL und Redis gehören zu diesem Stack; Keycloak ist ein gemeinsam genutzter Plattformdienst.
PostgreSQL
Speichert dauerhaft die Anwendungszustände des HYPERSENSUS-Backends in einer eigenen Datenbank.
Komponente öffnenRedis
Hält kurzlebige Cache- und Laufzeitzustände getrennt von der dauerhaft führenden Datenbank.
Komponente öffnenKeycloak
Authentifiziert Benutzer per OpenID Connect und stellt den mandantenbezogenen Client sowie dessen Rollen bereit.
Komponente öffnenKonfiguration und Deployment
HYPERSENSUS wird nach der Plattformbasis und den Mandantenkomponenten als gemeinsame Frontend-/Backend-Einheit ausgerollt. Das globale Inventory legt Image-Version, Registry-Zugang, gemeinsamen Hostnamen und optionale Proxywerte fest. Der Mandantenblock bestimmt die jeweilige Domain und die verfügbaren Zielsysteme.
Die globalen Felder sind unter Plattformbasis konfigurieren: Identität, Verfügbarkeit und HYPERSENSUS beschrieben. Mandantenspezifische Domain- und Komponentenwerte werden unter Mandanten konfigurieren festgelegt.
Rollen und Rechte
Für jeden Mandanten erzeugt die UDSP einen Keycloak-Client hypersensus. Die drei Client-Rollen schalten klar abgegrenzte Funktionen der Oberfläche frei:
admin
Gewährt administrative Funktionen innerhalb der HYPERSENSUS-Oberfläche des betreffenden Mandanten.
chatbot-access
Schaltet den Zugriff auf die in HYPERSENSUS integrierte Chatbot-Funktion frei.
manage-users
Erlaubt das Anlegen, Bearbeiten und Löschen von Benutzern sowie die Verwaltung ihrer Rollen.
Die Rollen gelten nur für HYPERSENSUS. Ein Benutzer erhält dadurch nicht automatisch Zugriff auf Grafana-Datenquellen, MinIO-Buckets oder andere Fachkomponenten. Diese Rechte werden weiterhin am jeweiligen Zielsystem vergeben.