事前準備
DigiCert® Private CA のインストールを始める前に、デジサートアカウントマネージャーに連絡し、お使いの環境が以下の最小要件を満たしていることを確認してください。
アカウント要件
デジサートアカウントマネージャーに連絡し、サービスを有効化してもらい、以下の情報を教えてもらいます。
ライセンスキー。お客様が利用可能なサービスや機能を識別する一意の文字列です。
デフォルトのサインインクレデンシャル。初回サインイン時に、ご自身のサインインクレデンシャルを設定します。
ハードウェア要件
コンピュータ: 3 台(推奨: マスター 3 台、ノード 3 台)
CPU: 8
RAM: 32 GB
プロセッサ速度: 2.5 GHz 以上
ハードディスク空き容量: 100 GB
ソフトウェアおよびアプリケーション要件
Kubernetes
Kubernetes クラスタに対してコマンドを実行するためのコマンドラインツール(例: kubectl)。インストールとセットアップの手順については、お使いのオペレーティングシステムに対応した Kubernetes 文書を参照してください。
重要
kubectl はマスターノードにのみインストールしてください。
Helm
Kubernetes Cluster にアプリケーションをインストールするためのコマンドラインツール。バージョン 3.x 以降が必要です。インストールとセットアップの手順については、Helm の文書を参照してください。
重要
Helm はマスターノードにのみインストールしてください。
MariaDB
Kubernetes クラスタからアクセス可能なオープンソースのリレーショナルデータベース。バージョン 10.6.x を推奨します。インストールおよびセットアップ手順については、MariaDB の文書を参照してください。
MariaDB はPrivate CA 用に構成する必要があります。
SET GLOBAL log_bin_trust_function_creators = 1; SET GLOBAL max_connections=1000; [Required] SET GLOBAL max_allowed_packet = 536870912; [Optional]
通信とポート
インバウンドトラフィック: TCP ポート 80、443
アウトバウンドトラフィック: TCP ポート 443