GeoServer
Ver öffentlicht Geodaten über standardisierte OGC-Dienste.
GeoServer ist ein Open-Source-Server zur Veröffentlichung räumlicher Daten. Datenquellen werden als Stores eingebunden, daraus werden Layer erzeugt und über standardisierte Dienste wie WMS, WFS und WCS bereitgestellt. Styles bestimmen die serverseitige Kartendarstellung, während Workspaces zusammengehörige Stores, Layer und Dienste organisieren.
GeoServer ist weder eine führende Geodatenbank noch eine Kartenanwendung. Die Daten verbleiben beispielsweise in PostGIS; Kartenclients und Fachanwendungen verwenden die veröffentlichten Dienste.
GeoServer in der UDSP
GeoServer bildet die Veröffentlichungsschicht des GeoStacks. Die mandantenbezogene PostGIS-Datenbank hält die räumlichen Fachdaten, GeoServer übersetzt freigegebene Bestände in interoperable Karten- und Feature-Dienste. Masterportal, dessen optionaler MapFish-Druckdienst und externe GIS-Clients können diese Dienste anschließend nutzen.
Der allgemeine GeoServer-Zugang wird über die Plattform-Gateways veröffentlicht und geschützt. Für Open Data kann ein ausdrücklich benannter Workspace separat öffentlich erreichbar gemacht werden. Dadurch ist nicht die gesamte GeoServer-Instanz öffentlich, sondern nur der dafür konfigurierte Ausschnitt.
Die fachlichen Schnittstellen und Beispielpfade sind unter OGC-Dienste beschrieben.
Technische Abhängigkeiten
GeoServer veröffentlicht die räumlichen Daten des GeoStacks und wird über den gemeinsamen API- und Identitätspfad geschützt.
PostgreSQL
Hält die räumlichen Fachdaten, die GeoServer als Stores und Layer veröffentlicht.
Komponente öffnen
APISIX
Veröffentlicht geschützte OGC- und Administrationsrouten beziehungsweise den vorgesehenen Open-Data-Pfad.
Komponente öffnenKeycloak
Stellt Token und Rollen für die vorgelagerte Zugriffskontrolle geschützter GeoServer-Routen bereit.
Komponente öffnenKonfiguration und Deployment
Das Inventory aktiviert GeoServer innerhalb des gemeinsamen GeoStacks und legt technischen Administrationszugang, Größe von Daten- und Cache-Volume sowie den optionalen Open-Data-Workspace fest. Das Deployment verwendet aktuell GeoServer 2.27.2 im Image kartoza/geoserver.
Alle Felder sind unter Mandanten konfigurieren: GeoServer beschrieben.
Rollen und Rechte
Die UDSP erzeugt für GeoServer keine eigenen Keycloak-Client-Rollen. Der Zugriff wird an drei unterschiedlichen Grenzen gesteuert:
Geschützte OGC-Dienste
APISIX und Keycloak prüfen den externen Zugang, bevor eine Anfrage an den GeoServer weitergeleitet wird.
Open-Data-Workspace
Nur der im Inventory bezeichnete Workspace kann über den vorgesehenen öffentlichen Geoportal-Pfad ohne denselben Schutz veröffentlicht werden.
GeoServer-Administration
Die Web- und REST-Administration verwendet das technische Konto aus geoserverUser und geoserverPassword.
Layer-, Workspace- und Store-Konfigurationen müssen zu diesen vorgelagerten Zugriffswegen passen. Eine Keycloak-Rolle allein erzeugt keine GeoServer-Layerberechtigung, und ein öffentliches Portal macht nicht automatisch weitere Workspaces öffentlich.