Kubernets-ի տեղակայում՝ օգտագործելով Helm Chart
Անվտանգության սերվերը Helm Chart-ի օգնությամբ տեղակայելու համար անհրաժեշտ է կլոնավորել X-Road-Helm Git-ի պահոցը և անցնել helm/security-server թղթապանակ։
Թղթապանակում անհրաժեշտ է խմբագրել values.yaml ֆայլը որպեսզի․
1․ Սահմանել անվտանգության սերվերի տարբերակը 7.8.0։
2․ Սահմանել անվտանգության սերվերի PIN-ը և ստեղծել առաջին ադմին օգտատեր (Kubernetes Secret-ից)։
Այստեղ XROAD-USER-SECRET-ը նախապես ստեղծված Kubernetes Secret է, որը պետք է պարունակի հետևյալ բանալիները (key)-XROAD_TOKEN_PIN-XROAD_ADMIN_USER-XROAD_ADMIN_PASSWORD``
XROAD_TOKEN_PIN-ը պետք է լինի գաղտնաբառ (passphrase)՝ բաղկացած մեծատառերից, փոքրատառերից, նշաններից և թվերից (նվազագույնը 10 նիշ)։
3․ Տրամադրել տվյալների բազայի secret-ը՝ superuser-ի գաղտնաբառով (Kubernetes Secret-ից)։
Այստեղ XROAD-DB-SECRET-ը նախապես ստեղծված Kubernetes Secret է, որը պետք է պարունակի գաղտնաբառի բանալին (password key)՝ որպես արժեք ունենալով postgres օգտատիրոջ գաղտնաբառը։4․ Տրամադրել SSH բանալիները (keys), որպեսզի secondary pod-երը կարողանան սինխրոնիզացնել իրենց կոնֆիգուրացիան primary pod-ից։
Այստեղ XROAD-SSH-SECRET-ը նախապես ստեղծված Kubernetes Secret է, որը պետք է պարունակի հետևյալ բանալիները (key)՝private-keypublic-key
5․ Կիրառել Helm chart։ Կարգավորել PVC volume-ների չափերը և ծառայության տեսակը (անհրաժեշտության դեպքում): Լռելյայն կարգավորումներն են՝
Օգտագործել հետևյալ հրահանգը կլաստերում տեղակայելու համար՝Տեղեկայումից հետո, հետևեք X-Road Անվտանգության սերվերի կարգավորման ուղեցույցի քայլերին՝ տեղադրման գործընթացը շարունակելու համար։