... | @@ -70,15 +70,15 @@ Merk op dat hoewel PEM-certificaten / -sleutels base64-gecodeerde gegevens bevat |
... | @@ -70,15 +70,15 @@ Merk op dat hoewel PEM-certificaten / -sleutels base64-gecodeerde gegevens bevat |
|
|
|
|
|
#### Overzicht toepassingslocatie ####
|
|
#### Overzicht toepassingslocatie ####
|
|
|
|
|
|
Sommige toepassingslocaties hebben een speciale betekenis en kunnen / zouden moeten worden toegewezen aan permanente locaties met behulp van [bind mounts](https://docs.docker.com/storage/bind-mounts/) of [volumes](https: //docs.docker .com / storage / volumes /) (Docker), of met behulp van [persistente volumes](https://kubernetes.io/docs/concepts/storage/persistent-volumes/) (Kubernetes).
|
|
Sommige toepassingslocaties hebben een speciale betekenis en kunnen / zouden moeten worden toegewezen aan permanente locaties met behulp van [bind mounts](https://docs.docker.com/storage/bind-mounts/) of [volumes](https://docs.docker.com/storage/volumes/) (Docker), of met behulp van [persistente volumes](https://kubernetes.io/docs/concepts/storage/persistent-volumes/) (Kubernetes).
|
|
|
|
|
|
In de standaardconfiguratie hoef je * geen * volumes te binden, de applicatie zal prima werken, maar het aankoppelen van bepaalde volumes kan een positieve invloed hebben op de opstartsnelheid of het bewaren van gegevens tussen herstarts. Als u een van de TLS-scenario's T1 en T2 gebruikt, zult u problemen tegenkomen als u het certificaatarchief niet permanent koppelt.
|
|
In de standaardconfiguratie hoef je * geen * volumes te binden, de applicatie zal prima werken, maar het aankoppelen van bepaalde volumes kan een positieve invloed hebben op de opstartsnelheid of het bewaren van gegevens tussen herstarts. Als u een van de TLS-scenario's T1 en T2 gebruikt, zult u problemen tegenkomen als u het certificaatarchief niet permanent koppelt.
|
|
|
|
|
|
| plaats| naam | doel | mount wanneer |
|
|
| plaats| naam | doel | mount wanneer |
|
|
| ------------------ | ------------------- | ----------------------------------- | ---------- |
|
|
| ------------------ | ------------------- | ----------------------------------- | ---------- |
|
|
| `/ data / persistent` | Permanente opslag | Gegevens opgehaald uit centrale service | Verbeter de opstarttijd door gedownloade ontologie-updates te behouden tussen het opnieuw opstarten van de applicatie. De gegevens zijn hier niet gevoelig. |
|
|
| `/data/persistent` | Permanente opslag | Gegevens opgehaald uit centrale service | Verbeter de opstarttijd door gedownloade ontologie-updates te behouden tussen het opnieuw opstarten van de applicatie. De gegevens zijn hier niet gevoelig. |
|
|
| `/ data / ephemeral` | Kortstondige opslag | Gegevens geüpload door gebruiker | Bewaar geüploade gegevens tussen het opnieuw opstarten van de applicatie. Dit kan handig zijn als de toepassing vaak opnieuw wordt opgestart, maar houd er rekening mee dat deze gegevens gevoelig kunnen zijn. |
|
|
| `/data/ephemeral` | Kortstondige opslag | Gegevens geüpload door gebruiker | Bewaar geüploade gegevens tussen het opnieuw opstarten van de applicatie. Dit kan handig zijn als de toepassing vaak opnieuw wordt opgestart, maar houd er rekening mee dat deze gegevens gevoelig kunnen zijn. |
|
|
| `/ tls` | Certificaatopslag | TLS-certificaten | Bij gebruik van TLS-scenario's T1 en T2 hierboven. |
|
|
| `/tls` | Certificaatopslag | TLS-certificaten | Bij gebruik van TLS-scenario's T1 en T2 hierboven. |
|
|
|
|
|
|
#### Voorbeelden ####
|
|
#### Voorbeelden ####
|
|
|
|
|
... | @@ -88,7 +88,7 @@ Om de VOLT-frontend uit te voeren met behulp van TLS-scenario T1 (zelfonderteken |
... | @@ -88,7 +88,7 @@ Om de VOLT-frontend uit te voeren met behulp van TLS-scenario T1 (zelfonderteken |
|
```
|
|
```
|
|
docker uitvoeren -tp 8080: 80 -p 8443: 443 \
|
|
docker uitvoeren -tp 8080: 80 -p 8443: 443 \
|
|
-e VKV_HOSTNAME = 'localhost' \
|
|
-e VKV_HOSTNAME = 'localhost' \
|
|
-v $ (pwd): / tls \
|
|
-v $ ( pwd ):/tls \
|
|
registry.istandaarden.nl/kik-v/volt/frontend: <versie>
|
|
registry.istandaarden.nl/kik-v/volt/frontend: <versie>
|
|
```
|
|
```
|
|
|
|
|
... | @@ -102,9 +102,9 @@ Om de VOLT-frontend uit te voeren met behulp van TLS-scenario T2 (Let's Encrypt- |
... | @@ -102,9 +102,9 @@ Om de VOLT-frontend uit te voeren met behulp van TLS-scenario T2 (Let's Encrypt- |
|
docker run -tp 8080: 80 -p 8443: 443 \
|
|
docker run -tp 8080: 80 -p 8443: 443 \
|
|
-e VKV_HOSTNAME = 'volt.example.com' \
|
|
-e VKV_HOSTNAME = 'volt.example.com' \
|
|
-e VKV_EMAIL='volt@example.com '\
|
|
-e VKV_EMAIL='volt@example.com '\
|
|
-v $ (pwd)/tls:/tls \
|
|
-v $ ( pwd )/tls:/tls \
|
|
-v $ (pwd)/data/uploads:/data/ephemeral \
|
|
-v $ ( pwd )/data/uploads:/data/ephemeral \
|
|
-v $ (pwd)/data/central:/data/persistent \
|
|
-v $ ( pwd )/data/central:/data/persistent \
|
|
registry.istandaarden.nl/kik-v/volt/frontend: <versie>
|
|
registry.istandaarden.nl/kik-v/volt/frontend: <versie>
|
|
```
|
|
```
|
|
|
|
|
... | @@ -114,9 +114,9 @@ Nadat het certificaat is gegenereerd, kunnen de opties `VKV_HOSTNAME` en` VKV_EM |
... | @@ -114,9 +114,9 @@ Nadat het certificaat is gegenereerd, kunnen de opties `VKV_HOSTNAME` en` VKV_EM |
|
|
|
|
|
```
|
|
```
|
|
docker run -tp 8080: 80 -p 8443: 443 \
|
|
docker run -tp 8080: 80 -p 8443: 443 \
|
|
-v $(pwd)/tls:/tls \
|
|
-v $( pwd )/tls:/tls \
|
|
-v $(pwd)/data/uploads:/data/ephemeral \
|
|
-v $( pwd )/data/uploads:/data/ephemeral \
|
|
-v $(pwd)/data/central:/data/persistent \
|
|
-v $( pwd )/data/central:/data/persistent \
|
|
registry.istandaarden.nl/kik-v/volt/frontend: <versie>
|
|
registry.istandaarden.nl/kik-v/volt/frontend: <versie>
|
|
```
|
|
```
|
|
|
|
|
... | | ... | |