упростил схему

main
Badanin Maksim 2 years ago
parent ac6a2576fb
commit c7ae001652

@ -1,5 +1,3 @@
STEPCA_IMAGE=smallstep/step-ca STEP_CA_IMAGE=smallstep/step-ca
STEPCA_VERSION=0.25.0 STEP_CA_VERSION=0.25.0
STEPCA_HOSTNAME=<CHANGE> #ca STEP_CA_FQDN=ca.example.com # полное доменное имя CA
DOMAIN_NAME=<CHANGE> #example.com
STEPCA_NAME=<CHANGE> #instance name

@ -7,11 +7,9 @@
#### Параметры переменных в файле .env #### Параметры переменных в файле .env
``` ```
STEPCA_IMAGE=smallstep/step-ca # имя образа контейнера STEP_CA_IMAGE=smallstep/step-ca # имя образа контейнера
STEPCA_VERSION=0.25.0 # версия контейнера STEP_CA_VERSION=0.25.0 # версия контейнера
STEPCA_HOSTNAME=<CHANGE> # имя хоста(контейнера) на которы буду идти обращения на выпуск сертификатов. Например: ca STEP_CA_NAME=<CHANGE> # имя текущего экземпляра. Например: CORP LTD
DOMAIN_NAME=<CHANGE> # имя домена хоста на который будут идти обращения на выпуск сертификаторв. Например: example.com
STEPCA_NAME=<CHANGE> # имя текущего экземпляра. Например: CORP LTD
``` ```
#### Параметры в docker-compose.yml #### Параметры в docker-compose.yml
@ -34,6 +32,8 @@ git clone https://git.badms.ru/bms/step-ca.git
cd step-ca cd step-ca
mkdir data mkdir data
chown 1000:1000 data chown 1000:1000 data
# Заменить значения в файле .env
docker compose up -d docker compose up -d
``` ```

@ -1,17 +1,18 @@
version: "3.8" version: "3.8"
services: services:
step-ca: step-ca:
image: ${STEPCA_IMAGE}:${STEPCA_VERSION} image: ${STEP_CA_IMAGE}:${STEP_CA_VERSION}
container_name: step-ca container_name: step-ca
hostname: ${STEPCA_HOSTNAME}.${DOMAIN_NAME} hostname: ${STEP_CA_FQDN}
environment: environment:
- "DOCKER_STEPCA_INIT_NAME=${STEPCA_NAME}" - DOCKER_STEPCA_INIT_NAME=${STEP_CA_FQDN}
- "DOCKER_STEPCA_INIT_DNS_NAMES=localhost,${STEPCA_HOSTNAME}.${DOMAIN_NAME}" - DOCKER_STEPCA_INIT_DNS_NAMES=localhost,${STEP_CA_FQDN}
- "DOCKER_STEPCA_INIT_ACME=true" - DOCKER_STEPCA_INIT_ACME=true
- "DOCKER_STEPCA_INIT_ADDRESS=:443" - DOCKER_STEPCA_INIT_ADDRESS=:443
# - "DOCKER_STEPCA_INIT_REMOTE_MANAGEMENT=true" #- DOCKER_STEPCA_INIT_REMOTE_MANAGEMENT=true
# - "DOCKER_STEPCA_INIT_PROVISIONER_NAME=admin" #- DOCKER_STEPCA_INIT_PROVISIONER_NAME=admin
# - "DOCKER_STEPCA_INIT_PASSWORD=<CHANGE>" #- DOCKER_STEPCA_INIT_PASSWORD=<CHANGE>
ports: ports:
- 443:443 - 443:443
volumes: volumes:

Loading…
Cancel
Save