本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
EJBCA是基于Java (JEE)技术构建的企业级PKI证书颁发机构(CA)软件。本Bitnami Helm chart用于通过Helm包管理器在Kubernetes集群上引导EJBCA部署,同时包含Bitnami MariaDB作为应用所需的数据库,支持企业级证书生命周期管理、颁发与吊销等功能。
replicaCount参数实现高可用性。helm install my-release oci://registry-1.docker.io/bitnamicharts/ejbca
如需在生产环境使用EJBCA,可尝试VMware Tanzu Application Catalog(Bitnami目录的商业版)。
自2025年8月28日起,Bitnami将升级公共目录,在Bitnami Secure Images计划下提供精选的强化安全镜像。主要变更包括:
更多详情见Bitnami Secure Images公告。
使用发布名称my-release安装:
helm install my-release oci://REGISTRY_NAME/REPOSITORY_NAME/ejbca
注意:需替换
REGISTRY_NAME和REPOSITORY_NAME。Bitnami官方仓库示例:REGISTRY_NAME=registry-1.docker.io,REPOSITORY_NAME=bitnamicharts。
通过resources参数设置容器资源请求和限制,生产环境需根据实际负载调整。也可使用resourcesPreset预设(不建议生产环境使用),详情见bitnami/common chart。
生产环境强烈建议使用不可变标签,避免镜像更新导致部署自动变更。Bitnami会通过发布新chart更新容器版本。
首次启动后凭证需手动更新:
SECRET_NAME和PASSWORD):
kubectl create secret generic SECRET_NAME --from-literal=ejbca-admin-password=PASSWORD --dry-run -o yaml | kubectl apply -f -
helm upgrade my-release oci://... --set replicaCount=2,ejbcaAdminPassword=旧密码,mariadb.auth.password=旧数据库密码
禁用内置MariaDB,连接外部数据库:
mariadb.enabled: false externalDatabase: host: 外部数据库主机 user: 数据库用户 password: 数据库密码 database: 数据库名 port: 3306
EJBCA数据存储于容器/bitnami路径,通过PVC持久化。可通过persistence参数配置存储类、大小等,或设置persistence.enabled=false禁用持久化。
| 名称 | 描述 | 默认值 |
|---|---|---|
global.imageRegistry | 全局Docker镜像仓库 | "" |
global.imagePullSecrets | 镜像拉取密钥数组 | [] |
global.defaultStorageClass | 全局默认存储类 | "" |
global.security.allowInsecureImages | 允许跳过镜像验证 | false |
global.compatibility.openshift.adaptSecurityContext | 适配OpenShift安全上下文(auto/force/disabled) | auto |
| 名称 | 描述 | 默认值 |
|---|---|---|
replicaCount | 副本数 | 1 |
image.registry | 镜像仓库 | REGISTRY_NAME |
image.repository | 镜像名称 | REPOSITORY_NAME/ejbca |
image.tag | 镜像标签 | ""(使用最新) |
image.pullPolicy | 拉取策略 | IfNotPresent |
persistence.enabled | 是否启用持久化 | true |
persistence.size | PVC存储大小 | 2Gi |
podAntiAffinityPreset | Pod反亲和性预设(soft/hard) | soft |
updateStrategy.type | 部署策略类型 | RollingUpdate |
完整参数列表见官方文档。
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429