Kubernets-ի տեղակայում՝ օգտագործելով Helm Chart

Անվտանգության սերվերը Helm Chart-ի օգնությամբ տեղակայելու համար անհրաժեշտ է կլոնավորել X-Road-Helm Git-ի պահոցը և անցնել helm/security-server թղթապանակ։

Թղթապանակում անհրաժեշտ է խմբագրել values.yaml ֆայլը որպեսզի․

1․ Սահմանել անվտանգության սերվերի տարբերակը 7.8.0։

image:
  ...
  primaryTag: "7.8.0-primary"
  secondaryTag: "7.8.0-secondary"

2․ Սահմանել անվտանգության սերվերի PIN-ը և ստեղծել առաջին ադմին օգտատեր (Kubernetes Secret-ից)։

  envSecretName: ${XROAD-USER-SECRET}

Այստեղ XROAD-USER-SECRET-ը նախապես ստեղծված Kubernetes Secret է, որը պետք է պարունակի հետևյալ բանալիները (key)-XROAD_TOKEN_PIN-XROAD_ADMIN_USER-XROAD_ADMIN_PASSWORD``

XROAD_TOKEN_PIN-ը պետք է լինի գաղտնաբառ (passphrase)՝ բաղկացած մեծատառերից, փոքրատառերից, նշաններից և թվերից (նվազագույնը 10 նիշ)։

3․ Տրամադրել տվյալների բազայի secret-ը՝ superuser-ի գաղտնաբառով (Kubernetes Secret-ից)։

dbHost: "your-db-hostname"
dbSecretName: {XROAD-DB-SECRET}
Այստեղ XROAD-DB-SECRET-ը նախապես ստեղծված Kubernetes Secret է, որը պետք է պարունակի գաղտնաբառի բանալին (password key)՝ որպես արժեք ունենալով postgres օգտատիրոջ գաղտնաբառը։

4․ Տրամադրել SSH բանալիները (keys), որպեսզի secondary pod-երը կարողանան սինխրոնիզացնել իրենց կոնֆիգուրացիան primary pod-ից։

sshSecretName: ${XROAD-SSH-SECRET}
Այստեղ XROAD-SSH-SECRET-ը նախապես ստեղծված Kubernetes Secret է, որը պետք է պարունակի հետևյալ բանալիները (key)՝

  • private-key
  • public-key

5․ Կիրառել Helm chart։ Կարգավորել PVC volume-ների չափերը և ծառայության տեսակը (անհրաժեշտության դեպքում): Լռելյայն կարգավորումներն են՝

serviceType: NodePort
...
etcVolumeSize: 100Mi
libVolumeSize: 1000Mi
Օգտագործել հետևյալ հրահանգը կլաստերում տեղակայելու համար՝

helm install security-server -n test-ss -f helm/security-server/values.yaml helm/security-server 

Տեղեկայումից հետո, հետևեք X-Road Անվտանգության սերվերի կարգավորման ուղեցույցի քայլերին՝ տեղադրման գործընթացը շարունակելու համար։