Zum Hauptinhalt springen
Version: In Entwicklung
UDSP · Begriffsreferenz

Technische Begriffe eindeutig verstehen

Das Glossar erklärt zentrale Begriffe aus Plattformarchitektur, Datenstandards, Bereitstellung, Zugriff und Betrieb. Suche, Themenfilter und A–Z-Navigation führen direkt zur passenden Definition.
A–Z66 von 66 Begriffen

A

4 Begriffe
Betrieb & Sicherheit

Alerting

Regelbasierte Erkennung relevanter Abweichungen und Weitergabe einer Meldung an einen festgelegten Reaktionsweg.

In der UDSP: Prometheus bewertet Regeln; Alertmanager gruppiert und verteilt die daraus entstehenden Alarme.

Bereitstellung

Ansible

Automatisierungswerkzeug, das Zielzustände deklarativ beschreibt und über wiederholbar ausführbare Playbooks herstellt.

In der UDSP: Die UDSP wird über Ansible-Playbooks konfiguriert und in den Kubernetes-Zielcluster ausgerollt.

Identität & Zugriff

API-Gateway

Zentraler Eintrittspunkt, der externe API-Anfragen prüft, begrenzt, protokolliert und an den zuständigen internen Dienst weiterleitet.

In der UDSP: APISIX übernimmt diese Aufgabe für die geschützten Fach-APIs der UDSP.

Daten & Standards

Attribut

Benannte Eigenschaft einer Entität, beispielsweise Temperatur, Status oder geografische Position. Attribute können Werte, Beziehungen oder Metadaten enthalten.

B

2 Begriffe
Betrieb & Sicherheit

Backup

Gesicherte Kopie von Daten oder Plattformressourcen, die unabhängig vom laufenden Ursprungssystem aufbewahrt wird.

In der UDSP: Die UDSP kombiniert je nach Wiederherstellungsziel logische Datenbank-Backups und Kubernetes-Sicherungen mit Velero.

Identität & Zugriff

Berechtigung

Erlaubnis, eine definierte Operation wie Lesen, Schreiben oder Verwalten auf einer bestimmten Ressource auszuführen.

C

3 Begriffe
Identität & Zugriff

Client

Registrierte Anwendung oder technischer Dienst, der gegenüber einem Identitätsdienst authentifiziert wird und Token anfordern oder auswerten darf.

In der UDSP: Komponenten und Mandanten erhalten in Keycloak eigene Clients mit festgelegten Rollen und Weiterleitungsadressen.

Bereitstellung

Container Registry

Dienst zur Speicherung und Verteilung versionierter Container-Images.

In der UDSP: Der Deployment-Zugang und der Zielcluster müssen alle im Inventory referenzierten Registries erreichen können.

Daten & Standards

Context Broker

Dienst, der aktuelle Zustände, Eigenschaften und Beziehungen von Entitäten verwaltet und über eine Kontextdaten-API bereitstellt.

In der UDSP: In der UDSP übernimmt Stellio diese Aufgabe für NGSI-LD-Kontextdaten.

D

5 Begriffe
Daten & Standards

Datenprodukt

Fachlich verantworteter und nutzbar bereitgestellter Datenbestand mit definiertem Inhalt, Qualitätsanspruch, Metadaten und vorgesehenem Nutzungszweck.

Daten & Standards

Datenquelle

Ursprungssystem, aus dem die UDSP Daten übernimmt, etwa Sensorik, Fachverfahren, APIs, Dateien oder bestehende Datenbanken.

Daten & Standards

Datenraum

Logisch abgegrenzter Bereich mit eigenen Datenbeständen, fachlichem Kontext und Zugriffsregeln.

In der UDSP: Datenräume werden über Identitäten, Rollen, Mandantenmerkmale und die Regeln der beteiligten Fachdienste technisch durchgesetzt.

Daten & Standards

DCAT

Data Catalog Vocabulary: ein W3C-Vokabular zur strukturierten Beschreibung von Datenkatalogen, Datensätzen und Distributionen.

Daten & Standards

DCAT-AP.de

Deutsches Anwendungsprofil von DCAT-AP für den standardisierten Austausch von Metadaten zwischen deutschen Datenportalen.

In der UDSP: Metadaten für Open Data und CKAN werden in der UDSP daran ausgerichtet.

E

2 Begriffe
Daten & Standards

Entität

Eindeutig identifizierbares Objekt der realen oder digitalen Welt, dessen Eigenschaften und Beziehungen als Kontextdaten beschrieben werden.

In der UDSP: Beispiele sind ein Gebäude, ein Sensor, eine Ladestation oder ein Verwaltungsbezirk.

Daten & Standards

ETL

Extract, Transform, Load: Verarbeitungskette zum Einlesen, Prüfen und Umformen von Daten sowie zum anschließenden Laden in ein Zielsystem.

F

1 Begriff
Daten & Standards

FIWARE

Open-Source-Ökosystem für interoperable Datenplattformen. NGSI-LD, Context Broker und Smart Data Models sind eng mit diesem Umfeld verbunden.

H

1 Begriff
Bereitstellung

Helm Chart

Versioniertes Paket aus Kubernetes-Templates, Standardwerten und Metadaten zur reproduzierbaren Installation einer Anwendung.

I

3 Begriffe
Bereitstellung

Ingress

Kubernetes-Ressource, die Regeln für extern erreichbare HTTP- und HTTPS-Routen zu internen Services beschreibt.

Bereitstellung

Ingress Controller

Clusterkomponente, die Ingress-Regeln technisch umsetzt und eingehenden Datenverkehr an die vorgesehenen Kubernetes-Services weiterleitet.

Bereitstellung

Inventory

Zentrale Konfigurationsdatei einer konkreten UDSP-Installation mit Umgebung, Clusterzugang, Plattformdiensten, Mandanten und Komponentenparametern.

In der UDSP: Das Inventory enthält auch sensible Werte und muss deshalb geschützt und versioniert verwaltet werden.

J

2 Begriffe
Daten & Standards

JSON-LD

JSON for Linking Data: JSON-basiertes Format, das Begriffe über auflösbare Kontexte eindeutig mit semantischer Bedeutung verknüpft.

In der UDSP: Der Context Hoster stellt die von NGSI-LD-Daten verwendeten Kontexte bereit.

Identität & Zugriff

JWT

JSON Web Token: signiertes Tokenformat, das Aussagen über Identität, Rollen, Gültigkeit und weitere Zugriffsmerkmale transportiert.

K

6 Begriffe
Plattform & Architektur

Kernkomponente

Komponente, die eine zentrale Plattformfunktion trägt und zum vorgesehenen Kernaufbau der UDSP gehört.

Plattform & Architektur

Komponente

Eigenständiger technischer Baustein mit einer definierten Aufgabe, Konfiguration, Version und Systemgrenze.

In der UDSP: Der Komponentenkatalog beschreibt Verantwortung, Abhängigkeiten, Rollen und Bereitstellung jedes eigenständigen Bausteins.

Daten & Standards

Kontextdaten

Daten, die Objekte nicht nur als Werte, sondern zusammen mit Identität, Typ, Eigenschaften, Beziehungen und semantischem Kontext beschreiben.

Bereitstellung

Kubeconfig

Konfigurationsdatei mit Clusterendpunkt, Zugangsdaten und Kontexten für den Zugriff auf eine Kubernetes-API.

In der UDSP: Der im Inventory angegebene Kontext bestimmt den Zielcluster der Bereitstellung.

Bereitstellung

KubernetesK8s

Orchestrierungsplattform für containerisierte Anwendungen, die Workloads, Services, Konfiguration, Persistenz und Rollouts verwaltet.

In der UDSP: Die UDSP-Automatisierung erwartet einen bereits vorbereiteten Kubernetes-Zielcluster.

Bereitstellung

Kubernetes Operator

Controller, der anwendungsspezifisches Betriebswissen in Kubernetes abbildet und benutzerdefinierte Ressourcen in den gewünschten Zustand überführt.

In der UDSP: Die UDSP verwendet Operatoren unter anderem für PostgreSQL, Keycloak und MinIO.

L

1 Begriff
Betrieb & Sicherheit

Log

Zeitlich geordneter technischer Eintrag über ein Ereignis, eine Anfrage, einen Zustand oder einen Fehler innerhalb eines Systems.

M

4 Begriffe
Plattform & Architektur

Mandant

Organisatorisch und technisch abgegrenzte Plattformnutzung, beispielsweise für eine Kommune oder ein Projekt, mit eigenen Domains, Identitäten und aktivierten Komponenten.

In der UDSP: Ein Mandant wird im Inventory als eigener Eintrag unter inv_tenants konfiguriert.

Betrieb & Sicherheit

Metrik

Numerischer Messwert mit Zeitbezug und Merkmalen, beispielsweise Verfügbarkeit, Fehlerrate, Speichernutzung oder Anzahl verarbeiteter Anfragen.

Betrieb & Sicherheit

Monitoring

Kontinuierliche Erfassung und Bewertung definierter technischer Signale, um Zustände und Abweichungen sichtbar zu machen.

Daten & Standards

MQTT

Leichtgewichtiges Nachrichtenprotokoll nach dem Publish-Subscribe-Prinzip, das häufig für Sensor- und IoT-Kommunikation verwendet wird.

N

2 Begriffe
Bereitstellung

Namespace

Logische Abgrenzung von Kubernetes-Ressourcen innerhalb eines Clusters.

In der UDSP: Stacks und Mandanten werden in der UDSP über definierte Namespaces technisch organisiert und voneinander getrennt.

Daten & Standards

NGSI-LD

ETSI-Standard für die Verwaltung und Abfrage vernetzter Kontextinformationen auf Basis von Linked Data.

In der UDSP: Stellio stellt die NGSI-LD-API der UDSP bereit.

O

8 Begriffe
Identität & Zugriff

OAuth 2.0

Standardisiertes Autorisierungsframework, über das Anwendungen begrenzten Zugriff auf geschützte Ressourcen erhalten können.

Daten & Standards

Objektspeicher

Speicherform für Dateien und andere unstrukturierte Objekte, die über eindeutige Schlüssel innerhalb von Buckets adressiert werden.

In der UDSP: MinIO stellt in der UDSP einen S3-kompatiblen Objektspeicher bereit.

Betrieb & Sicherheit

Observability

Fähigkeit, den inneren Zustand eines Systems anhand seiner Metriken, Logs, Ereignisse und Zusammenhänge zu verstehen.

In der UDSP: Observability unterstützt die Ursachenanalyse; Monitoring bewertet zuvor definierte Zustände und Schwellenwerte.

Daten & Standards

OGC

Open Geospatial Consortium: internationale Organisation zur Entwicklung offener Standards für Geodaten und Geodienste.

Daten & Standards

OGC API

Familie moderner, webbasierter OGC-Schnittstellen für Geodaten und Geodienste, beispielsweise Features, Maps und Records.

Daten & Standards

Open Data

Daten, die nach fachlicher und rechtlicher Freigabe unter offenen Bedingungen zugänglich und weiterverwendbar gemacht werden.

Identität & Zugriff

OpenID ConnectOIDC

Identitätsschicht auf Basis von OAuth 2.0, die Anmeldung, Identitätstoken und standardisierte Benutzerinformationen definiert.

In der UDSP: Keycloak ist der zentrale OpenID-Connect-Anbieter der UDSP.

Plattform & Architektur

Optionales Modul

Komponente oder Anwendung, die nur für einen ausgewählten Anwendungsfall oder bei entsprechendem Bedarf aktiviert wird.

P

3 Begriffe
Bereitstellung

Persistent Volume ClaimPVC

Kubernetes-Anforderung an persistenten Speicher mit festgelegter Größe, Zugriffsmethode und StorageClass.

Plattform & Architektur

Plattformdienst

Zentral betriebener Dienst, den mehrere Stacks oder Mandanten gemeinsam verwenden.

In der UDSP: Plattformdienste werden nicht für jeden Mandanten als vollständige eigene Instanz ausgerollt.

Daten & Standards

PostGIS

Erweiterung für PostgreSQL, die räumliche Datentypen, Indizes und geografische Abfragen bereitstellt.

R

4 Begriffe
Identität & Zugriff

RBAC

Role-Based Access Control: Berechtigungsmodell, bei dem Zugriffe über Rollen statt über Einzelrechte pro Benutzer vergeben werden.

Betrieb & Sicherheit

Restore

Kontrolliertes Zurückspielen gesicherter Daten oder Ressourcen in einen definierten und anschließend geprüften Zielzustand.

Betrieb & Sicherheit

Retention

Festgelegter Zeitraum, für den Daten, Metriken, Logs oder Sicherungen aufbewahrt werden, bevor sie gelöscht oder archiviert werden.

Identität & Zugriff

Rolle

Benannte Bündelung von Berechtigungen, die Benutzern, Gruppen oder technischen Clients zugewiesen wird.

In der UDSP: Rollen können plattformweit, mandantenbezogen oder komponentenspezifisch sein.

S

8 Begriffe
Daten & Standards

S3

Weit verbreitete API für objektbasierten Speicher. Sie organisiert Objekte in Buckets und verwendet Schlüssel zur Adressierung.

In der UDSP: Die UDSP nutzt S3-kompatible Zugänge unter anderem für MinIO, Backups und längerfristige Monitoringdaten.

Identität & Zugriff

Scope

Begrenzter Geltungsbereich einer Autorisierung, der beschreibt, welche Art von Zugriff ein Client oder Token anfordern beziehungsweise ausüben darf.

Bereitstellung

Secret

Geschützt zu behandelnder Konfigurationswert wie Passwort, Token, Zertifikat oder privater Schlüssel.

In der UDSP: Secrets gehören nicht unverschlüsselt in das Inventory oder ein allgemein zugängliches Git-Repository.

Daten & Standards

SensorThings API

OGC-Standard zur einheitlichen Verwaltung von Sensoren, Messgrößen, Beobachtungen und ihren räumlichen sowie zeitlichen Bezügen.

In der UDSP: FROST-Server stellt die SensorThings API der UDSP bereit.

Daten & Standards

Smart Data Model

Wiederverwendbares Datenmodell mit abgestimmten Typen und Attributen für häufige fachliche Domänen.

In der UDSP: Smart Data Models unterstützen eine einheitliche Semantik in NGSI-LD-Datenräumen.

Plattform & Architektur

Stack

Technische Bereitstellungs- und Organisationseinheit, die zusammengehörige Konfigurationen, Kubernetes-Ressourcen und Komponenten für eine gemeinsame Aufgabe bündelt.

In der UDSP: Ein Stack beschreibt die technische Organisation der Bereitstellung, nicht allein eine funktionale Architekturschicht.

Plattform & Architektur

Standardkomponente

Regulär unterstützte UDSP-Komponente, die mit dem passenden Stack oder Mandantenprofil bereitgestellt werden kann.

Daten & Standards

Subscription

Registrierte Bedingung, durch die ein Dienst bei passenden Datenänderungen automatisch eine Benachrichtigung an ein Zielsystem sendet.

In der UDSP: Stellio verwendet Subscriptions beispielsweise zur Weitergabe von Kontextänderungen an nachgelagerte Dienste.

T

4 Begriffe
Plattform & Architektur

Technischer Hilfsdienst

Interner Dienst, der andere Komponenten technisch unterstützt, aber keine eigenständige fachliche Plattformfunktion bereitstellt.

Plattform & Architektur

Tenant

Technischer Bezeichner für einen abgegrenzten Kontext innerhalb einer Komponente oder Schnittstelle.

In der UDSP: Ein Tenant kann einen Mandanten oder Datenraum technisch abbilden, ist aber nicht automatisch mit dem organisatorischen Mandanten gleichzusetzen.

Daten & Standards

TimescaleDB

PostgreSQL-Erweiterung für die effiziente Speicherung und Abfrage zeitbezogener Daten und Zeitreihen.

Identität & Zugriff

TLS

Transport Layer Security: Protokoll zur verschlüsselten und authentifizierten Übertragung von Netzwerkverbindungen.

In der UDSP: Öffentlich erreichbare UDSP-Endpunkte werden über HTTPS und TLS-Zertifikate abgesichert.

U

1 Begriff
Plattform & Architektur

UDSP

Urban Data Space Platform: eine offene, modular aufgebaute und mandantenfähige Plattform für die Integration, Verwaltung und kontrollierte Bereitstellung urbaner Daten.

W

2 Begriffe
Daten & Standards

WFS

Web Feature Service: OGC-Standard für den objektbezogenen Zugriff auf geografische Features und ihre Attribute.

Daten & Standards

WMS

Web Map Service: OGC-Standard zur serverseitigen Erzeugung und Bereitstellung gerenderter Kartenbilder.