Zum Hauptinhalt springen

D-Stack Techstackfeedback

Früher Entwurf

Dieses Dokument ist ein früher Entwurf (Early Draft) und befindet sich noch in der aktiven Bearbeitung.

Status: Aktiv | Erstellt am: 28. April 2026 | Autor: BMDS-Architekturteam

1 Überblickfeedback

Der Deutschland-Stack (D-Stack) definiert die strategische Technologie-Grundlage für die digitale Souveränität der öffentlichen Verwaltung (siehe Deutschland-Stack Landkarte). Eine Auswahl der dort genannten Technologien wird auf dieser Seite aufgeführt, um den Bezug zwischen D-Stack-Funktionsbausteinen und konkreten Technologie-Optionen zu zeigen.

2 D-Stack Architektur-Layerfeedback

2.1 Infrastructure Layer (IaaS)feedback

Strategisches Ziel: Souveräne Cloud-Infrastruktur ohne Vendor Lock-in

FunktionsbausteinRadar-StatusTechnologie-OptionenBewertung
Souveräne Cloud🔵 In EinführungSovereign Cloud Stack (SCS), OpenStackSCS Evaluation verfügbar
Container Platform🟢 StandardKubernetes, OpenShiftEtablierte Standards
Networking🔵 In EinführungCilium, Calico, Service MeshZero Trust Integration
Storage🟢 StandardCeph, OpenEBS, LonghornCloud-native Storage

2.2 Platform Layer (PaaS)feedback

Strategisches Ziel: Standardisierte Plattform-Services für Anwendungsentwicklung

FunktionsbausteinRadar-StatusTechnologie-OptionenBewertung
API Gateway🟢 StandardKong, Istio GatewayAPI Management
Identity Platform🟢 StandardKeycloak, EUDI IntegrationIdentity Services
Event Streaming🟢 StandardApache Kafka, Redis StreamsEvent-Driven Architecture
Observability🔵 In EinführungPrometheus, Grafana, JaegerCloud-native Monitoring

2.3 Application Layerfeedback

Strategisches Ziel: Wiederverwendbare Funktionsbausteine und Services

FunktionsbausteinRadar-StatusReferenz-ImplementationBewertung
Digital Identity🟡 VerprobungEUDI-Wallet IntegrationPoC läuft
Payment Services🟠 In BeobachtungOpen Banking, PSD2-konforme LösungenAnalyse in Q2 2026 geplant
Document Services🔵 In EinführungE-Signatur, ArchivierungStandards etabliert
Notification Hub🟡 VerprobungMulti-Channel KommunikationPoC in Vorbereitung

3 GovStack Alignmentfeedback

Der D-Stack orientiert sich an internationalen Standards, insbesondere GovStack Building Blocks.

3.1 GovStack ↔ D-Stack Mappingfeedback

GovStack BBD-Stack FunktionsbausteinTechnologie-AuswahlStatus
Cloud Infrastructure BBCloud-InfrastrukturSCS (Kubernetes, OpenStack, Ceph)🟢 Standard
Content Management System BBContent ManagementHeadless CMS, API-basierte Content-Services🔵 In Einführung
Digital Registries BBNachweisdatenabruf und RegisterzugriffAPI-basierte Register, XÖV-Schnittstellen🔵 In Einführung
E-Marketplace BBDVC-MarktplatzGovMarket-Anbindung, DVC-Marktplatz-Portal🟡 Verprobung
E-Signature BBE-SignatureIDAS-konforme Signaturdienste, DSS🔵 In Einführung
Geographic Information System (GIS) BBGeodaten und KartenservicesOGC API Features, GeoServer, PostGIS🟠 In Beobachtung
Identity BBAuthentifizierungKeycloak + EUDI Integration🟡 Verprobung
Registration BBInitiierung VerwaltungsleistungOnline-Antrag, Formular-Workflows🟡 Verprobung
Consent BBConsent ManagementOpen Policy Agent (OPA)🔵 In Einführung
Payments BBEin- und AuszahlungOpen Banking APIs🟠 In Beobachtung
Messaging BBPostfach und InteraktionMulti-Channel Platform🟡 Verprobung
Information Mediator BBDatenaustauschX-Road, FIT-Connect, API-Gateway🔵 In Einführung
Workflow BBWorkflowCamunda, Zeebe🟢 Standard
Scheduler BBJob SchedulingKubernetes Jobs, Argo Workflows🟢 Standard
Wallet BBDigitale Nachweise und WalletEUDI Wallet Integration🟡 Verprobung

3.2 Differenzierung zu GovStackfeedback

D-Stack Besonderheiten:

  • Souveränität: Explizite Berücksichtigung digitaler Souveränität
  • DSGVO-Konformität: Native EU-Datenschutz-Integration
  • Föderalismus: Unterstützung für Bund-Länder-Strukturen
  • Legacy-Integration: Besondere Berücksichtigung deutscher Verwaltungsstrukturen

4 Sovereign Cloud Stack Integrationfeedback

4.1 SCS ↔ D-Stack Synergienfeedback

Der Sovereign Cloud Stack (SCS) bildet die Infrastructure-Grundlage für den D-Stack:

4.2 SCS Standards für D-Stackfeedback

SCS StandardD-Stack RelevanzImplementierung
SCS-0100: Flavor NamingStandardisierte VM-GrößenAutomatische Ressourcen-Allokation
SCS-0101: EntropyKryptographische SicherheitHardware-Security-Module Integration
SCS-0110: Domain ManagerMulti-TenancyBehörden-Trennung
SCS-0210: K8s Version PolicyKubernetes StandardsAutomatische Updates

5 Bewertungsmetrikenfeedback

5.1 Technical Metricsfeedback

  • Service Availability: >99.9% Uptime
  • API Response Time: <200ms p95
  • Security Compliance: 100% kritische Patches binnen 24h
  • Interoperability: EIDAS/ETSI Standards-Konformität

5.2 Strategic Metricsfeedback

  • Vendor Independence: >80% Open Source Komponenten
  • Skills Availability: Deutschland-basierte Expertise
  • Cost Efficiency: TCO-Reduktion vs. Legacy-Systeme
  • Innovation Speed: Time-to-Market für neue Services

6 Governance & Standardsfeedback

6.1 Technische Governancefeedback

  • Architecture Review Board: Quartalsweise Technologie-Bewertung
  • Security Council: Monatliche Security-Assessment
  • Standards Committee: Kontinuierliche Standard-Entwicklung

6.2 Compliance Frameworkfeedback

  • BSI IT-Grundschutz: Baseline Security Requirements
  • DSGVO: Privacy by Design Integration
  • NIS2: Kritische Infrastruktur-Standards
  • Cyber Resilience Act: EU-Cybersecurity-Anforderungen

Die D-Stack Entwicklung folgt agilen Prinzipien mit kontinuierlicher Integration neuer Standards und Technologien auf Basis laufender Architektur- und Technologieanalysen.