Glossar
Glossar
Begriffsdefinitionen und Abkürzungen, die in diesem Betriebshandbuch verwendet werden.
Kubernetes & Infrastruktur
| Begriff |
Beschreibung |
| ConfigMap |
Key-Value-Konfiguration, die Pods als Umgebungsvariablen oder Dateien bereitgestellt wird. |
| CronJob |
Zeitgesteuerte Kubernetes-Aufgabe, die nach einem definierten Zeitplan ausgeführt wird. |
| DaemonSet |
Stellt sicher, dass ein Pod auf jedem Node im Cluster läuft (z.B. OS Manager). |
| Helm Chart |
Paketformat für Kubernetes-Anwendungen. Bündelt alle K8s-Manifeste (Deployments, Services, ConfigMaps etc.) in einem versionierten Paket. |
| Ingress |
HTTP/HTTPS-Routing von externen Anfragen zu internen Kubernetes-Services. Verwaltet TLS-Terminierung und Pfad-basiertes Routing. |
| K3s |
Leichtgewichtige, zertifizierte Kubernetes-Distribution, optimiert für Edge- und On-Premises-Umgebungen. |
| Namespace |
Logische Isolation innerhalb eines Kubernetes-Clusters. Die Inovetra-Plattform nutzt den Namespace inovetra-platform. |
| Pod |
Kleinste deploybare Einheit in Kubernetes. Enthält einen oder mehrere Container, die sich Netzwerk und Speicher teilen. |
| PVC (PersistentVolumeClaim) |
Anforderung für persistenten Speicher in Kubernetes. Überlebt Pod-Neustarts und -Löschungen. |
| Secret |
Verschlüsselte Konfigurationsdaten in Kubernetes (Passwörter, API-Keys, Zertifikate). |
| StatefulSet |
Kubernetes-Workload für Pods mit stabilem Netzwerk- und Speicher-Identität (z.B. MongoDB, Qdrant). |
KI & RAG
| Begriff |
Beschreibung |
| Embedding |
Numerische Vektorrepräsentation von Text. Ermöglicht semantische Ähnlichkeitssuche in Vektordatenbanken. |
| LLM (Large Language Model) |
Großes Sprachmodell für Textgenerierung und -verständnis (z.B. GPT, Llama). |
| RAG (Retrieval-Augmented Generation) |
KI-Architektur, die relevante Dokumente aus einer Wissensdatenbank abruft und in die Antwortgenerierung einbezieht. |
| Begriff |
Beschreibung |
| Connector Service |
Service für die Synchronisation externer Datenquellen (SharePoint, GitHub, Confluence, Bitbucket, SMB-/Netzwerkfreigaben) in die RAG-Pipeline. |
| Customer API |
Backend-Service für das Plattform-Management. Verwaltet Konfiguration, Benutzer und Deployments über die Kubernetes-API. |
| Customer Portal |
Self-Service-Weboberfläche für Plattform-Administratoren. Ermöglicht Konfiguration, Updates und Monitoring. |
| LibreChat |
Open-Source Chat-Frontend, das als Benutzeroberfläche für die KI-Interaktion dient. |
| LiteLLM |
Proxy-Service, der einen einheitlichen API-Zugriff auf verschiedene LLM-Anbieter ermöglicht. |
| MinIO |
S3-kompatibler Objektspeicher für Datei-Uploads und Dokumentenspeicherung. |
| OS Manager |
Privilegierter Service (DaemonSet) für Host-Betriebssystem-Operationen wie Disk-Management und System-Updates. |
| Qdrant |
Vektordatenbank für die Speicherung und Suche von Embeddings im RAG-System. |
| SearXNG |
Meta-Suchmaschine, die als Web-Search-Fallback für Chat-Anfragen ohne RAG-Treffer dient. |
Sicherheit & Authentifizierung
| Begriff |
Beschreibung |
| Fernet |
Symmetrisches Verschlüsselungsverfahren, das für die Verschlüsselung von Connector-Credentials verwendet wird. |
| OIDC (OpenID Connect) |
Authentifizierungsprotokoll auf Basis von OAuth 2.0, verwendet für SSO-Integration. |
| SSO (Single Sign-On) |
Einmalanmeldung über einen externen Identity Provider (z.B. Microsoft Entra ID, Keycloak). |
| TLS (Transport Layer Security) |
Verschlüsselungsprotokoll für die Netzwerkkommunikation. Schützt Daten bei der Übertragung. |
Betrieb
| Begriff |
Beschreibung |
| Release Channel |
Updatekanal für Helm-Chart-Versionen. Verfügbare Kanäle: stable (nur Produktionsversionen), latest (alle Releases exkl. dev), dev (alle Versionen). |
Zurück zur [[Willkommen|Startseite]]