Post-Migrations Anleitung und FAQs
Dieses Dokument lebt! Diese Anleitung wird fortlaufend aktualisiert und in kurzen Abständen überarbeitet, da sich die Plattform weiterentwickelt. Bitte schauen Sie regelmäßig vorbei, um stets die aktuellsten Informationen zu erhalten.

Hier finden Sie Schritt-für-Schritt-Anleitungen für Ihr Konto, erforderliche Maßnahmen und aktuelle Informationen zur Infrastruktur. Wählen Sie unten Ihren Pfad aus.

Path A Path B
Nutzer ohne Ressourcen Nutzer mit Ressourcen
Keine VMs oder Rechenressourcen auf der vorherigen Plattform. Sie hatten VMs, Speicher-Volumes oder andere Rechenressourcen auf der alten Plattform.
Zu Pfad A → Zu Pfad B →

🔷 Unser Support-Team ist für Sie da

Telefon (Mo–Fr, 09:00–17:00 Uhr MEZ) +49 8141 315 93 22
Path A

Anleitung für Nutzer ohne Ressourcen

1

Konto aktivieren

Prüfen Sie Ihre Benachrichtigungs-E-Mail auf einen Link zum neuen Tenant Manager oder besuchen Sie tenant-manager.code-de.org. Aus Sicherheitsgründen müssen Sie ein neues Passwort vergeben. Sie erhalten außerdem ein Onboarding-Formular — füllen Sie es aus und stellen Sie sicher, dass alle Angaben noch aktuell sind.

2

Organisation prüfen

Eine „Organisation“ ist eine Verwaltungseinheit im Nutzer- und Vertragsmanagement von CODE-DE-Lab. Melden Sie sich im Tenant Manager an und navigieren Sie zu Konfiguration → Organisation. Falls Ihr Konto zuvor einer Organisation angehörte, wurden diese Daten übernommen — bitte überprüfen Sie, ob sie noch korrekt sind.

Wissensdatenbank: Organisationen →

Angaben zu Institution / Arbeitgeber

Zusätzlich zur „Organisation“ auf der Plattform gibt das Feld „Institution / Arbeitgeber“ Ihren tatsächlichen Arbeitgeber an. Diese Angaben sind zwingend erforderlich, da bestimmte Daten auf CODE-DE-Lab Exportkontrollbeschränkungen unterliegen. Um die notwendigen rechtlichen Compliance-Prüfungen durchführen zu können, ist die Angabe dieser Informationen eine Pflichtvoraussetzung; ohne sie sind wir rechtlich nicht in der Lage, Zugang zur Plattform zu gewähren.

3

Hinweis: Datenkatalog & Archiv

⚠ Wichtige Änderung — wirksam ab 17. Juni 2026

Der Backend-Zugriff auf Sentinel und zugehörige Missionen erfolgt nun direkt über CREODIAS. Die Datenabdeckung wurde von Deutschland auf die gesamte Welt ausgeweitet.

Wenn Ihre Skripte Daten ausschließlich über Deutschland abfragen, müssen Sie in allen Suchanfragen explizit einen räumlichen Bereich (AOI) festlegen . Ohne diesen Filter liefern Abfragen globale Ergebnisse, was zu erheblich verlängerten Antwortzeiten und massiven Metadaten-Payloads führen kann, die automatisierte Workflows unterbrechen können.

Path B

Anleitung für Nutzer mit Ressourcen

Führen Sie diese Schritte direkt nach der Migration durch, um sicherzustellen, dass Ihre Infrastruktur korrekt eingerichtet ist.

1

Konto aktivieren

Prüfen Sie Ihre Benachrichtigungs-E-Mail auf einen Link zum neuen Tenant Manager oder besuchen Sie tenant-manager.code-de.org. Vergeben Sie ein neues Passwort und füllen Sie das Onboarding-Formular aus.

2

Organisation prüfen

Navigieren Sie im Tenant Manager zu Konfiguration → Organisation. Überprüfen Sie, ob die von der vorherigen Plattform übernommenen Organisationsdaten korrekt sind.

Wissensdatenbank: Organisationen →

Angaben zu Institution / Arbeitgeber

Zusätzlich zur „Organisation“ auf der Plattform gibt das Feld „Institution / Arbeitgeber“ Ihren tatsächlichen Arbeitgeber an. Diese Angaben sind zwingend erforderlich, da bestimmte Daten auf CODE-DE-Lab Exportkontrollbeschränkungen unterliegen. Um die notwendigen rechtlichen Compliance-Prüfungen durchführen zu können, ist die Angabe dieser Informationen eine Pflichtvoraussetzung; ohne sie sind wir rechtlich nicht in der Lage, Zugang zur Plattform zu gewähren.

!

Post-Migration OpenStack Kontoaktivierung

Um Ihre Migration abzuschließen und Ihre Domain-Admin-Rolle über den automatischen Provisioner erfolgreich zu aktivieren, müssen Sie Ihren Administratorstatus in der neuen Umgebung manuell aktualisieren. Diese Aktion veranlasst Keystone, Ihre erweiterten Berechtigungen anzuwenden.

Schritt-für-Schritt-Anleitung

  1. Navigieren Sie zum Tab Unterkonten im Hauptmenü.
  2. Suchen Sie Ihr Benutzerkonto und entfernen Sie die Admin-Rolle (Toggle OFF).
  3. Warten Sie 10–15 Sekunden, damit das System die Entfernung verarbeiten kann.
  4. Admin-Rolle erneut hinzufügen: Schalten Sie die Admin-Rolle wieder EIN (oder fügen Sie sie erneut hinzu).
💡 Warum ist das notwendig? Das Deaktivieren und erneute Aktivieren der Admin-Rolle zwingt das System, den Hintergrund-Provisioner auszulösen, der Ihre Domain-Admin-Berechtigungen in Keystone automatisch gewährt und synchronisiert.

Falls Sie beim Ändern Ihrer Berechtigungen oder bei der Anmeldung in der OpenStack-Oberfläche auf Probleme stoßen, wenden Sie sich bitte an das Support-Team.

3

Anmeldung am OpenStack Horizon-Dashboard

Unter Verwaltungsoberflächen im Tenant Manager finden Sie den Link zu FRA1-3 Horizon — dem neuen Cloud-Regionsmanagement-Portal.

Wählen Sie bei Aufforderung „CODE-DE3“ unter „Authentifizierung mit“ und „FRA1-3“ unter „Region“. Single Sign-On meldet Sie automatisch über Ihre aktive Tenant-Manager-Sitzung an.
CloudFerro login screen showing CODE-DE3 authentication and FRA1-3 region selection
4

Generate a new RC-Datei in OpenStack

Option A — über Ihren Benutzernamen

  1. Melden Sie sich am Horizon-Dashboard an
  2. Oben rechts: Klicken Sie auf Ihren Benutzernamen → OpenStack RC File (2FA)

Option B — über das Projekt-Menü

  1. Go to Project → API Access
  2. Klicken Sie auf “Download OpenStack RC File” (oben rechts)
  3. Wählen Sie RC File (2FA) für Passwort-Authentifizierung oder clouds.yaml für ein alternatives Format
5

Floating-IP-Adressen

Aufgrund der Verlagerung des Rechenzentrums in Frankfurt wird ein neuer IP-Adressbereich verwendet. Neue Floating-IPs werden Ihren VM-Instanzen während der Migration automatisch zugewiesen.

Maßnahme erforderlich: Aktualisieren Sie alle Workflows, die auf Ihre bisherigen IP-Adressen verweisen, mit den neuen Adressen.

6

VM-Instanzen prüfen und reaktivieren

Navigieren Sie im Horizon-Dashboard zum Bereich Instances . Überprüfen Sie, ob alle Ressourcen wie erwartet kopiert wurden und sich aktuell im Status Active befinden.

7

Speicher-Volumes prüfen (Block-Storage)

Navigieren Sie zum Bereich Volumes in OpenStack und überprüfen Sie, ob alle Block-Storage-Volumes mit korrekter Größe und Zuordnung erfolgreich migriert wurden. Falls Volumes vor der Migration getrennt wurden, ordnen Sie diese wieder zu, bevor Sie sie einbinden oder Dienste fortsetzen.

8

Objektspeicher-Container prüfen

Öffnen Sie das Objektspeicher-Dashboard und überprüfen Sie, ob Buckets, Container und Datenobjekte vollständig übertragen wurden. Prüfen Sie außerdem:

  • Zugangsdaten sind korrekt konfiguriert
  • Lifecycle-Richtlinien sind vorhanden
  • API-Container-Konfigurationen entsprechen der neuen Plattformumgebung
9

Neue EC2-Zugangsdaten erstellen

⚠ Alte EC2-Zugangsdaten wurden nicht migriert.

Um über die CLI auf Buckets zuzugreifen, erstellen Sie mit dem folgenden Befehl neue EC2-Zugangsdaten.

openstack ec2 credentials create --user <openstack-user-id> --project <openstack-project-id>
10

Sicherheitsgruppen prüfen

Navigieren Sie zu Netzwerk → Sicherheitsgruppen und bestätigen Sie, dass alle benutzerdefinierten Firewall-Regeln korrekt neu erstellt wurden. Wählen Sie in der Instanzen-Übersicht jede einzelne VM aus und überprüfen Sie, ob der Abschnitt Sicherheitsgruppe die richtigen Gruppen anzeigt.

Security Groups overview showing allow_ping_ssh_icmp_rdp and default group rules

Wissensdatenbank: Sicherheitsgruppen →

11

EO-Daten einbinden

Die Einhängepunkt-Einstellungen unterscheiden sich aufgrund der neuen Region geringfügig. Führen Sie folgende Befehle aus, um sicherzustellen, dass das Datenverzeichnis korrekt eingebunden wird:

sudo curl -fsSL -o /usr/local/sbin/cf-vendordata-mounts https://s3.fra1-3.cloudferro.com/swift/v1/vendor-data-fix/cf-vendordata-mounts-fix sudo chmod +x /usr/local/sbin/cf-vendordata-mounts sudo bash /usr/local/sbin/cf-vendordata-mounts ls /eodata ls /codede ls /eolab
12

SSH-Schlüsselpaare

SSH-Schlüsselpaare sind im neuen Dashboard unter Key Pairs für migrierte Maschinen wahrscheinlich nicht sichtbar. Die kryptografischen Schlüssel verbleiben jedoch sicher in den VMs — der SSH-Zugang sollte weiterhin wie gewohnt funktionieren.

Hinweis: Verwenden Sie beim Verbinden mit Ihren VMs die neuen Floating-IP-Adressen.

13

Neue Flavor-Zuordnung (FRA1-1 → FRA1-3)

Die Region FRA1-3 verwendet aktualisierte Flavor-Bezeichnungen. Suchen Sie Ihren alten Flavor in der linken Spalte:

FRA1-1 (alt)FRA1-3 (neu)
eo1.xsmalleo1a.xsmall
eo1.smalleo1a.small
eo1.mediumeo1a.medium
eo1.xmediumeo1a.xmedium
eo1.largeeo1a.large
eo2.mediumeo2a.medium
eo2.largeeo2a.large
eo2.xlargeeo2a.xlarge
eo2.2xlargeeo2a.2xlarge
hm.mediumhma.medium
hm.largehma.large
hm.xlargehma.xlarge
hm.2xlargehma.2xlarge
vm.a6000.1vgpu.a6000.6gb
vm.a6000.2vgpu.a6000.12gb
vm.a6000.4vgpu.a6000.24gb
vm.a6000.8vgpu.a6000.48gb
14

Hinweis: Datenkatalog & Archiv

⚠ Wichtige Änderung — wirksam ab 17. Juni 2026

Der Backend-Zugriff auf Sentinel und zugehörige Missionen erfolgt nun direkt über CREODIAS. Die Datenabdeckung wurde von Deutschland auf die gesamte Welt ausgeweitet.

Wenn Ihre Skripte Daten ausschließlich über Deutschland abfragen, müssen Sie in allen Suchanfragen explizit einen räumlichen Bereich (AOI) festlegen in allen Suchanfragen.

Reference

Aktualisierte Dienst-URLs & Endpunkte

Einige Funktionen befinden sich möglicherweise noch in der Abschlussphase der Bereitstellung.

DienstURL / EndpunktBeschreibung
Tenant Managertenant-manager.code-de.orgNutzerprofil-, Vertrags- & Wallet-Verwaltung
S3 Endpointeodata.code-de.orgZugriff auf EO-Daten über S3
OData Cataloguecatalogue.code-de.orgOData-Katalog-API
STAC Cataloguestac.code-de.orgSTAC-Katalog-API (primär empfohlen)
Portalcode-de-lab.orgDie CODE-DE-Lab-Website
Forumforum.code-de.orgNutzerforum
Knowledgebaseknowledgebase.code-de.orgSelbsthilfe-Portal und Dokumentation
Enhanced Data ViewerNoch nicht verfügbar
openEONoch nicht verfügbar
Data ExplorerNoch nicht verfügbarDatensuche und -download
JupyterLabNoch nicht verfügbarPython-Experimente (auf Anfrage)
FAQs

Häufig gestellte Fragen

Was passiert mit meinem Zugriff auf Thermal- / RESA- / Orthofoto-Daten nach der Migration?

Aufgrund notwendiger technischer Aktualisierungen und der verbesserten Sicherheitsarchitektur der neuen Plattform werden alle bisherigen Zugriffsberechtigungen für Thermal-, RESA- und Orthofoto-Daten zurückgesetzt.

Nutzer müssen über das aktualisierte Portal eine neue Anfrage stellen. Dies ist ein unkomplizierter Prozess innerhalb der bekannten Tenant-Manager-Anwendung.

Es wird Einschränkungen beim Daten-Egress geben — was bedeutet das?

Um eine stabile Umgebung für alle Nutzer zu gewährleisten, wird das Daten-Egress-Management auf Basis einer Fair-Use-Richtlinie eingeführt. Das monatliche Limit für das Herunterladen von Daten in externe Netzwerke hängt von der Anfragerate, dem Bandbreitenlimit und dem gesamten monatlichen Übertragungsvolumen (in TB) ab. Daten, die innerhalb der CODE-DE-Lab-Umgebung bewegt werden, unterliegen keinen Einschränkungen.

Nutzer erhalten verschiedene Quota-Rollen; Details werden zu gegebener Zeit mitgeteilt. Zusätzliche Kapazität kann beantragt und vom DLR geprüft werden.

Wann werden EnMAP-Daten auf der Plattform verfügbar sein?

Die Arbeiten zur Erfüllung aller technischen und rechtlichen Anforderungen laufen noch. Alle Plattform-Nutzer werden über die Website und Newsletter informiert, sobald die Daten verfügbar sind. Die Daten wurden bereits in die neue Cloud-Umgebung übertragen, sodass eine baldige Veröffentlichung zu erwarten ist.

In der Zwischenzeit sind die Daten auf der EOC-Geoservice-Plattform verfügbar. CODE-DE-Lab-Nutzer können über Identity Federation mit ihren CODE-DE-Lab-Zugangsdaten direkt auf dem EOC-UMS darauf zugreifen.

Enthalten der STAC- und der OData-Katalog dieselben Daten?

Nein. Aus betrieblichen Gründen unterscheiden sich die beiden Kataloge geringfügig in ihren Inhalten und Aktualisierungszyklen. Suchanfragen für dieselbe Sammlung können leicht unterschiedliche Ergebnisse liefern.

Wir empfehlen, den STAC-Katalog als primäre Informationsquelle zu verwenden.

Ich betreibe einen laufenden Kubernetes-Cluster (K8s). Was muss ich für die Migration tun?

Bitte wenden Sie sich direkt an das Support-Team für spezifische Hinweise zu Ihrer Kubernetes-Konfiguration. Kontaktieren Sie uns über support@code-de.org oder das Ticket-System im Tenant Manager.

Warum werden Sentinel-Daten nicht mehr direkt auf CODE-DE-Lab gehostet?

Der Wechsel erfolgte aus zwei wesentlichen Gründen. Erstens spart er erheblich Speicherplatz — die Duplizierung massiver Datensätze wie Sentinel ist kein nachhaltiger Ansatz mehr. Zweitens wird durch den direkten Abruf der Daten von der Primärquelle (CREODIAS) das Risiko von Synchronisierungsverzögerungen oder Datenlücken eliminiert.

Wie kann ich auf Daten von New-Space-Anbietern wie Planet Labs, OroraTech oder constellr zugreifen?

CODE-DE-Lab bietet Zugriff auf diese Datensätze, die durch Exportbeschränkungen und/oder besondere Lizenzvereinbarungen geschützt sind. Der Zugriff erfolgt auf Anfrage und bedarf der Genehmigung durch das DLR.

Zur Beantragung navigieren Sie zu Tenant Manager → Support → Datenanfrage. Erstellen Sie eine neue Anfrage und wählen Sie die gewünschten Daten aus.

Request data screen showing Archive Data and New Data tabs with RESA, Thermal, BKG and EnMAP dataset options
Was beinhaltet die neue CODE-DE-Lab-Ressourcenrichtlinie?

Spezifische Details werden noch finalisiert, aber alle Projekte werden nach einem einheitlichen, transparenten Bewertungsschema bewertet, um eine faire Ressourcenverteilung zu gewährleisten. Umfangreiche Ressourcen sind weiterhin reichlich vorhanden. Einzelheiten werden nach Abschluss der Migration mitgeteilt. Ressourcen können auch direkt von Nutzern erworben werden — ein Rahmenvertrag befindet sich in Ausarbeitung.

Warum heißt die Plattform CODE-DE-Lab?

CODE-DE-Lab ist eine Kombination der beiden früheren Plattformnamen (CODE-DE und EO-Lab) und steht für die einheitliche nationale EO-Datenplattform. Sie vereint die Stärken beider Vorgänger und bietet einen einzigartigen Datenkatalog, leistungsstarke Rechenressourcen und umfassenden Nutzer-Support.

Wo wird CODE-DE-Lab physisch gehostet?

CODE-DE-Lab befindet sich in einer öffentlichen Cloud, die von CloudFerro in Frankfurt am Main betrieben wird. Das Rechenzentrum ist vollständig BSI / C5-zertifiziert.

Warum ist JupyterLab nur auf Anfrage verfügbar?

In der Vergangenheit wurde der offene, nicht moderierte Zugang zu JupyterLab häufig für unerlaubte Aktivitäten missbraucht. Um die Integrität der Plattform zu schützen, wurde ein moderiertes Zugriffsmodell eingeführt. Im Gegenzug erhalten freigeschaltete Nutzer sofort einsatzbereite Hochleistungs-GPU-Unterstützung.