Zum Inhalt

Glossar

Glossar

Begriffsdefinitionen und Abkürzungen, die in diesem Betriebshandbuch verwendet werden.


Kubernetes & Infrastruktur

Begriff Beschreibung
ConfigMap Key-Value-Konfiguration, die Pods als Umgebungsvariablen oder Dateien bereitgestellt wird.
CronJob Zeitgesteuerte Kubernetes-Aufgabe, die nach einem definierten Zeitplan ausgeführt wird.
DaemonSet Stellt sicher, dass ein Pod auf jedem Node im Cluster läuft (z.B. OS Manager).
Helm Chart Paketformat für Kubernetes-Anwendungen. Bündelt alle K8s-Manifeste (Deployments, Services, ConfigMaps etc.) in einem versionierten Paket.
Ingress HTTP/HTTPS-Routing von externen Anfragen zu internen Kubernetes-Services. Verwaltet TLS-Terminierung und Pfad-basiertes Routing.
K3s Leichtgewichtige, zertifizierte Kubernetes-Distribution, optimiert für Edge- und On-Premises-Umgebungen.
Namespace Logische Isolation innerhalb eines Kubernetes-Clusters. Die Inovetra-Plattform nutzt den Namespace inovetra-platform.
Pod Kleinste deploybare Einheit in Kubernetes. Enthält einen oder mehrere Container, die sich Netzwerk und Speicher teilen.
PVC (PersistentVolumeClaim) Anforderung für persistenten Speicher in Kubernetes. Überlebt Pod-Neustarts und -Löschungen.
Secret Verschlüsselte Konfigurationsdaten in Kubernetes (Passwörter, API-Keys, Zertifikate).
StatefulSet Kubernetes-Workload für Pods mit stabilem Netzwerk- und Speicher-Identität (z.B. MongoDB, Qdrant).

KI & RAG

Begriff Beschreibung
Embedding Numerische Vektorrepräsentation von Text. Ermöglicht semantische Ähnlichkeitssuche in Vektordatenbanken.
LLM (Large Language Model) Großes Sprachmodell für Textgenerierung und -verständnis (z.B. GPT, Llama).
RAG (Retrieval-Augmented Generation) KI-Architektur, die relevante Dokumente aus einer Wissensdatenbank abruft und in die Antwortgenerierung einbezieht.

Plattform-Services

Begriff Beschreibung
Connector Service Service für die Synchronisation externer Datenquellen (SharePoint, GitHub, Confluence, Bitbucket, SMB-/Netzwerkfreigaben) in die RAG-Pipeline.
Customer API Backend-Service für das Plattform-Management. Verwaltet Konfiguration, Benutzer und Deployments über die Kubernetes-API.
Customer Portal Self-Service-Weboberfläche für Plattform-Administratoren. Ermöglicht Konfiguration, Updates und Monitoring.
LibreChat Open-Source Chat-Frontend, das als Benutzeroberfläche für die KI-Interaktion dient.
LiteLLM Proxy-Service, der einen einheitlichen API-Zugriff auf verschiedene LLM-Anbieter ermöglicht.
MinIO S3-kompatibler Objektspeicher für Datei-Uploads und Dokumentenspeicherung.
OS Manager Privilegierter Service (DaemonSet) für Host-Betriebssystem-Operationen wie Disk-Management und System-Updates.
Qdrant Vektordatenbank für die Speicherung und Suche von Embeddings im RAG-System.
SearXNG Meta-Suchmaschine, die als Web-Search-Fallback für Chat-Anfragen ohne RAG-Treffer dient.

Sicherheit & Authentifizierung

Begriff Beschreibung
Fernet Symmetrisches Verschlüsselungsverfahren, das für die Verschlüsselung von Connector-Credentials verwendet wird.
OIDC (OpenID Connect) Authentifizierungsprotokoll auf Basis von OAuth 2.0, verwendet für SSO-Integration.
SSO (Single Sign-On) Einmalanmeldung über einen externen Identity Provider (z.B. Microsoft Entra ID, Keycloak).
TLS (Transport Layer Security) Verschlüsselungsprotokoll für die Netzwerkkommunikation. Schützt Daten bei der Übertragung.

Betrieb

Begriff Beschreibung
Release Channel Updatekanal für Helm-Chart-Versionen. Verfügbare Kanäle: stable (nur Produktionsversionen), latest (alle Releases exkl. dev), dev (alle Versionen).

Zurück zur [[Willkommen|Startseite]]