bitnamicharts/ejbcaEJBCA是基于Java (JEE)技术构建的企业级PKI证书颁发机构(CA)软件。本Bitnami Helm chart用于通过Helm包管理器在Kubernetes集群上引导EJBCA部署,同时包含Bitnami MariaDB作为应用所需的数据库,支持企业级证书生命周期管理、颁发与吊销等功能。
replicaCount参数实现高可用性。consolehelm install my-release oci://registry-1.docker.io/bitnamicharts/ejbca
如需在生产环境使用EJBCA,可尝试VMware Tanzu Application Catalog(Bitnami目录的商业版)。
自2025年8月28日起,Bitnami将升级公共目录,在Bitnami Secure Images计划下提供精选的强化安全镜像。主要变更包括:
更多详情见Bitnami Secure Images公告。
使用发布名称my-release安装:
consolehelm install my-release oci://REGISTRY_NAME/REPOSITORY_NAME/ejbca
注意:需替换
REGISTRY_NAME和REPOSITORY_NAME。Bitnami官方仓库示例:REGISTRY_NAME=registry-1.docker.io,REPOSITORY_NAME=bitnamicharts。
通过resources参数设置容器资源请求和限制,生产环境需根据实际负载调整。也可使用resourcesPreset预设(不建议生产环境使用),详情见bitnami/common chart。
生产环境强烈建议使用不可变标签,避免镜像更新导致部署自动变更。Bitnami会通过发布新chart更新容器版本。
首次启动后凭证需手动更新:
SECRET_NAME和PASSWORD):
shellkubectl create secret generic SECRET_NAME --from-literal=ejbca-admin-password=PASSWORD --dry-run -o yaml | kubectl apply -f -
consolehelm upgrade my-release oci://... --set replicaCount=2,ejbcaAdminPassword=旧密码,mariadb.auth.password=旧数据库密码
禁用内置MariaDB,连接外部数据库:
yamlmariadb.enabled: false externalDatabase: host: 外部数据库主机 user: 数据库用户 password: 数据库密码 database: 数据库名 port: 3306
EJBCA数据存储于容器/bitnami路径,通过PVC持久化。可通过persistence参数配置存储类、大小等,或设置persistence.enabled=false禁用持久化。
| 名称 | 描述 | 默认值 |
|---|---|---|
global.imageRegistry | 全局Docker镜像仓库 | "" |
global.imagePullSecrets | 镜像拉取密钥数组 | [] |
global.defaultStorageClass | 全局默认存储类 | "" |
global.security.allowInsecureImages | 允许跳过镜像验证 | false |
global.compatibility.openshift.adaptSecurityContext | 适配OpenShift安全上下文(auto/force/disabled) | auto |
| 名称 | 描述 | 默认值 |
|---|---|---|
replicaCount | 副本数 | 1 |
image.registry | 镜像仓库 | REGISTRY_NAME |
image.repository | 镜像名称 | REPOSITORY_NAME/ejbca |
image.tag | 镜像标签 | ""(使用最新) |
image.pullPolicy | 拉取策略 | IfNotPresent |
persistence.enabled | 是否启用持久化 | true |
persistence.size | PVC存储大小 | 2Gi |
podAntiAffinityPreset | Pod反亲和性预设(soft/hard) | soft |
updateStrategy.type | 部署策略类型 | RollingUpdate |
完整参数列表见官方文档。
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务