轩辕镜像
轩辕镜像专业版
个人中心搜索镜像
交易
充值流量我的订单
工具
工单支持镜像收录Run 助手IP 归属地密码生成Npm 源Pip 源
帮助
常见问题我要吐槽
其他
关于我们网站地图

官方QQ群: 13763429

轩辕镜像
镜像详情
bitnamicharts/ejbca
官方博客使用教程热门镜像工单支持
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。
轩辕镜像 - 国内开发者首选的专业 Docker 镜像下载加速服务平台 - 官方QQ群:13763429 👈点击免费获得技术支持。
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

ejbca Docker 镜像下载 - 轩辕镜像

ejbca 镜像详细信息和使用指南

ejbca 镜像标签列表和版本信息

ejbca 镜像拉取命令和加速下载

ejbca 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

ejbca
bitnamicharts/ejbca

ejbca 镜像详细信息

ejbca 镜像标签列表

ejbca 镜像使用说明

ejbca 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

Bitnami提供的EJBCA Helm chart,用于在Kubernetes集群上部署企业级PKI证书颁发机构(EJBCA),包含MariaDB数据库支持,适用于证书管理与PKI基础设施搭建。
0 次下载activebitnamicharts
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源
中文简介版本下载
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源

ejbca 镜像详细说明

ejbca 使用指南

ejbca 配置说明

ejbca 官方文档

Bitnami EJBCA Helm Chart

概述和主要用途

EJBCA是基于Java (JEE)技术构建的企业级PKI证书颁发机构(CA)软件。本Bitnami Helm chart用于通过Helm包管理器在Kubernetes集群上引导EJBCA部署,同时包含Bitnami MariaDB作为应用所需的数据库,支持企业级证书生命周期管理、颁发与吊销等功能。

核心功能和特性

  • 企业级PKI CA:提供完整的证书颁发机构功能,支持X.509证书管理、CRL发布、证书吊销等PKI核心能力。
  • Kubernetes原生部署:通过Helm chart简化在Kubernetes集群的部署流程,支持自动配置和扩展。
  • 数据库集成:默认集成MariaDB数据库,也支持连接外部数据库服务(如托管数据库)。
  • 可扩展性:支持多副本部署,通过调整replicaCount参数实现高可用性。
  • 安全配置:提供Pod安全上下文、资源限制、持久化存储等安全特性,符合生产环境要求。
  • 灵活定制:支持边车容器、初始化容器、自定义亲和性规则、外部数据库配置等高级定制。

使用场景和适用范围

  • 企业内部PKI基础设施搭建,用于员工、设备或服务的身份认证。
  • 安全通信场景(如TLS/SSL)的证书颁发与生命周期管理。
  • 开发、测试和生产环境的证书服务部署,满足不同环境的安全需求。
  • 需要高可用性和可扩展架构的证书管理平台。

详细使用方法和配置说明

TL;DR

helm install my-release oci://registry-1.docker.io/bitnamicharts/ejbca

如需在生产环境使用EJBCA,可尝试VMware Tanzu Application Catalog(Bitnami目录的商业版)。

⚠️ 重要通知:Bitnami目录即将变更

自2025年8月28日起,Bitnami将升级公共目录,在Bitnami Secure Images计划下提供精选的强化安全镜像。主要变更包括:

  • 向社区用户开放安全优化版本镜像访问权限。
  • 弃用免费层中非强化的基于Debian的镜像,逐步移除非最新标签;社区用户仅可访问“latest”标签的强化镜像(适用于开发)。
  • 两周内,所有现有镜像(含旧版本标签,如2.50.0)将迁移至“Bitnami Legacy”仓库(docker.io/bitnamilegacy),且不再更新。
  • 生产环境建议采用Bitnami Secure Images,包含强化容器、CVE透明度、SBOM和企业支持。

更多详情见Bitnami Secure Images公告。

前提条件

  • Kubernetes 1.23+
  • Helm 3.8.0+
  • 底层基础设施支持PV供应器

安装Chart

使用发布名称my-release安装:

helm install my-release oci://REGISTRY_NAME/REPOSITORY_NAME/ejbca

注意:需替换REGISTRY_NAME和REPOSITORY_NAME。Bitnami官方仓库示例:REGISTRY_NAME=registry-1.docker.io,REPOSITORY_NAME=bitnamicharts。

配置和安装细节

资源请求和限制

通过resources参数设置容器资源请求和限制,生产环境需根据实际负载调整。也可使用resourcesPreset预设(不建议生产环境使用),详情见bitnami/common chart。

滚动标签与不可变标签

生产环境强烈建议使用不可变标签,避免镜像更新导致部署自动变更。Bitnami会通过发布新chart更新容器版本。

更新凭证

首次启动后凭证需手动更新:

  1. 按上游文档更新密码。
  2. 更新密钥(替换SECRET_NAME和PASSWORD):
    kubectl create secret generic SECRET_NAME --from-literal=ejbca-admin-password=PASSWORD --dry-run -o yaml | kubectl apply -f -
    

多副本配置

  1. 先部署单副本实例,确保应用正常运行。
  2. 升级时指定副本数及原凭证:
    helm upgrade my-release oci://... --set replicaCount=2,ejbcaAdminPassword=旧密码,mariadb.auth.password=旧数据库密码
    

外部数据库配置

禁用内置MariaDB,连接外部数据库:

mariadb.enabled: false
externalDatabase:
  host: 外部数据库主机
  user: 数据库用户
  password: 数据库密码
  database: 数据库名
  port: 3306

持久化存储

EJBCA数据存储于容器/bitnami路径,通过PVC持久化。可通过persistence参数配置存储类、大小等,或设置persistence.enabled=false禁用持久化。

参数说明

全局参数

名称描述默认值
global.imageRegistry全局Docker镜像仓库""
global.imagePullSecrets镜像拉取密钥数组[]
global.defaultStorageClass全局默认存储类""
global.security.allowInsecureImages允许跳过镜像验证false
global.compatibility.openshift.adaptSecurityContext适配OpenShift安全上下文(auto/force/disabled)auto

EJBCA核心参数

名称描述默认值
replicaCount副本数1
image.registry镜像仓库REGISTRY_NAME
image.repository镜像名称REPOSITORY_NAME/ejbca
image.tag镜像标签""(使用最新)
image.pullPolicy拉取策略IfNotPresent
persistence.enabled是否启用持久化true
persistence.sizePVC存储大小2Gi
podAntiAffinityPresetPod反亲和性预设(soft/hard)soft
updateStrategy.type部署策略类型RollingUpdate

完整参数列表见官方文档。

查看更多 ejbca 相关镜像 →
bitnami/ejbca logo
bitnami/ejbca
by VMware
认证
Bitnami Secure Image for ejbca是预配置且安全加固的企业级Java证书颁发机构(ejbca)镜像,用于高效管理数字证书的颁发、吊销与生命周期。
2100K+ pulls
上次更新:2 个月前

常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像免费版与专业版有分别支持哪些镜像?

免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

轩辕镜像下载加速使用手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

🔐

登录方式进行 Docker 镜像下载加速教程

通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤

🐧

Linux Docker 镜像下载加速教程

在 Linux 系统上配置轩辕镜像源,支持主流发行版

🖥️

Windows/Mac Docker 镜像下载加速教程

在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统

📦

Docker Compose 镜像下载加速教程

在 Docker Compose 中使用轩辕镜像加速,支持容器编排

📋

K8s containerd 镜像下载加速教程

在 k8s 中配置 containerd 使用轩辕镜像加速

🔧

宝塔面板 Docker 镜像下载加速教程

在宝塔面板中配置轩辕镜像加速,提升服务器管理效率

💾

群晖 NAS Docker 镜像下载加速教程

在 Synology 群晖NAS系统中配置轩辕镜像加速

🐂

飞牛fnOS Docker 镜像下载加速教程

在飞牛fnOS系统中配置轩辕镜像加速

📱

极空间 NAS Docker 镜像下载加速教程

在极空间NAS中配置轩辕镜像加速

⚡

爱快路由 ikuai Docker 镜像下载加速教程

在爱快ikuai系统中配置轩辕镜像加速

🔗

绿联 NAS Docker 镜像下载加速教程

在绿联NAS系统中配置轩辕镜像加速

🌐

威联通 NAS Docker 镜像下载加速教程

在威联通NAS系统中配置轩辕镜像加速

📦

Podman Docker 镜像下载加速教程

在 Podman 中配置轩辕镜像加速,支持多系统

📚

ghcr、Quay、nvcr、k8s、gcr 等仓库下载镜像加速教程

配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤

🚀

专属域名方式进行 Docker 镜像下载加速教程

无需登录即可使用轩辕镜像加速服务,更加便捷高效

需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429

商务:17300950906
|©2024-2025 源码跳动
商务合作电话:17300950906|Copyright © 2024-2025 杭州源码跳动科技有限公司. All rights reserved.