... | ... | @@ -70,15 +70,15 @@ Merk op dat hoewel PEM-certificaten / -sleutels base64-gecodeerde gegevens bevat |
|
|
|
|
|
#### Overzicht toepassingslocatie ####
|
|
|
|
|
|
Sommige toepassingslocaties hebben een speciale betekenis en kunnen / zouden moeten worden toegewezen aan permanente locaties met behulp van [bind mounts](https://docs.docker.com/storage/bind-mounts/) of [volumes](https: //docs.docker .com / storage / volumes /) (Docker), of met behulp van [persistente volumes](https://kubernetes.io/docs/concepts/storage/persistent-volumes/) (Kubernetes).
|
|
|
Sommige toepassingslocaties hebben een speciale betekenis en kunnen / zouden moeten worden toegewezen aan permanente locaties met behulp van [bind mounts](https://docs.docker.com/storage/bind-mounts/) of [volumes](https://docs.docker.com/storage/volumes/) (Docker), of met behulp van [persistente volumes](https://kubernetes.io/docs/concepts/storage/persistent-volumes/) (Kubernetes).
|
|
|
|
|
|
In de standaardconfiguratie hoef je * geen * volumes te binden, de applicatie zal prima werken, maar het aankoppelen van bepaalde volumes kan een positieve invloed hebben op de opstartsnelheid of het bewaren van gegevens tussen herstarts. Als u een van de TLS-scenario's T1 en T2 gebruikt, zult u problemen tegenkomen als u het certificaatarchief niet permanent koppelt.
|
|
|
|
|
|
| plaats| naam | doel | mount wanneer |
|
|
|
| ------------------ | ------------------- | ----------------------------------- | ---------- |
|
|
|
| `/ data / persistent` | Permanente opslag | Gegevens opgehaald uit centrale service | Verbeter de opstarttijd door gedownloade ontologie-updates te behouden tussen het opnieuw opstarten van de applicatie. De gegevens zijn hier niet gevoelig. |
|
|
|
| `/ data / ephemeral` | Kortstondige opslag | Gegevens geüpload door gebruiker | Bewaar geüploade gegevens tussen het opnieuw opstarten van de applicatie. Dit kan handig zijn als de toepassing vaak opnieuw wordt opgestart, maar houd er rekening mee dat deze gegevens gevoelig kunnen zijn. |
|
|
|
| `/ tls` | Certificaatopslag | TLS-certificaten | Bij gebruik van TLS-scenario's T1 en T2 hierboven. |
|
|
|
| `/data/persistent` | Permanente opslag | Gegevens opgehaald uit centrale service | Verbeter de opstarttijd door gedownloade ontologie-updates te behouden tussen het opnieuw opstarten van de applicatie. De gegevens zijn hier niet gevoelig. |
|
|
|
| `/data/ephemeral` | Kortstondige opslag | Gegevens geüpload door gebruiker | Bewaar geüploade gegevens tussen het opnieuw opstarten van de applicatie. Dit kan handig zijn als de toepassing vaak opnieuw wordt opgestart, maar houd er rekening mee dat deze gegevens gevoelig kunnen zijn. |
|
|
|
| `/tls` | Certificaatopslag | TLS-certificaten | Bij gebruik van TLS-scenario's T1 en T2 hierboven. |
|
|
|
|
|
|
#### Voorbeelden ####
|
|
|
|
... | ... | @@ -88,7 +88,7 @@ Om de VOLT-frontend uit te voeren met behulp van TLS-scenario T1 (zelfonderteken |
|
|
```
|
|
|
docker uitvoeren -tp 8080: 80 -p 8443: 443 \
|
|
|
-e VKV_HOSTNAME = 'localhost' \
|
|
|
-v $ (pwd): / tls \
|
|
|
-v $ ( pwd ):/tls \
|
|
|
registry.istandaarden.nl/kik-v/volt/frontend: <versie>
|
|
|
```
|
|
|
|
... | ... | @@ -102,9 +102,9 @@ Om de VOLT-frontend uit te voeren met behulp van TLS-scenario T2 (Let's Encrypt- |
|
|
docker run -tp 8080: 80 -p 8443: 443 \
|
|
|
-e VKV_HOSTNAME = 'volt.example.com' \
|
|
|
-e VKV_EMAIL='volt@example.com '\
|
|
|
-v $ (pwd)/tls:/tls \
|
|
|
-v $ (pwd)/data/uploads:/data/ephemeral \
|
|
|
-v $ (pwd)/data/central:/data/persistent \
|
|
|
-v $ ( pwd )/tls:/tls \
|
|
|
-v $ ( pwd )/data/uploads:/data/ephemeral \
|
|
|
-v $ ( pwd )/data/central:/data/persistent \
|
|
|
registry.istandaarden.nl/kik-v/volt/frontend: <versie>
|
|
|
```
|
|
|
|
... | ... | @@ -114,9 +114,9 @@ Nadat het certificaat is gegenereerd, kunnen de opties `VKV_HOSTNAME` en` VKV_EM |
|
|
|
|
|
```
|
|
|
docker run -tp 8080: 80 -p 8443: 443 \
|
|
|
-v $(pwd)/tls:/tls \
|
|
|
-v $(pwd)/data/uploads:/data/ephemeral \
|
|
|
-v $(pwd)/data/central:/data/persistent \
|
|
|
-v $( pwd )/tls:/tls \
|
|
|
-v $( pwd )/data/uploads:/data/ephemeral \
|
|
|
-v $( pwd )/data/central:/data/persistent \
|
|
|
registry.istandaarden.nl/kik-v/volt/frontend: <versie>
|
|
|
```
|
|
|
|
... | ... | |