使用Helm尝试
本页面介绍如何使用Helm在Kubernetes上部署Casdoor。
先决条件
- 运行中的Kubernetes集群(1.19+)
- Helm v3.8+
安装
步骤1:安装Casdoor图表
安装Casdoor Helm图表:
helm install casdoor oci://registry-1.docker.io/casbin/casdoor-helm-charts --version <version>
使用自定义值文件进行安装:
helm install casdoor oci://registry-1.docker.io/casbin/casdoor-helm-charts \
--version <0> \
-f my-values.yaml
步骤2:访问Casdoor
安装完成后,使用集群提供的服务URL访问Casdoor。
定制
覆盖values.yaml以自定义部署。 关键参数:
| 参数 | 描述 | 默认值 |
|---|---|---|
replicaCount | 运行 Casdoor 应用的副本数量。 | 1 |
image.repository | Casdoor Docker 图像的仓库。 | casbin |
image.name | Casdoor Docker 图像的名称。 | casdoor |
image.pullPolicy | Casdoor Docker 图像的拉取策略。 | IfNotPresent |
image.tag | Casdoor Docker 图像的标签。 | "" |
config | Casdoor 应用的配置设置。 | 请参阅 values.yaml |
database.driver | 要使用的数据库驱动程序(mysql、postgres、cockroachdb、sqlite)。 | sqlite |
database.user | 数据库用户名。 | "" |
database.password | 数据库密码。 | "" |
database.host | 数据库主机。 | "" |
database.port | 数据库端口。 | "" |
database.databaseName | Casdoor 使用的数据库名称。 | casdoor |
database.sslMode | 数据库连接的 SSL 模式。 | disable |
service.type | Kubernetes服务类型(ClusterIP、NodePort、LoadBalancer)。 | ClusterIP |
service.port | Casdoor 服务的端口号。 | 8000 |
ingress.enabled | 是否启用 Casdoor 的 Ingress。 | false |
ingress.annotations | Ingress 资源的注解。 | {} |
ingress.hosts | Ingress 资源的主机名。 | [] |
resources | Casdoor 容器的资源请求和限制。 | `{} |
autoscaling.enabled | 是否启用 Casdoor 的水平 Pod 自动扩展。 | false |
autoscaling.minReplicas | HPA 的最小副本数。 | 1 |
autoscaling.maxReplicas | HPA 的最大副本数。 | 100 |
autoscaling.targetCPUUtilizationPercentage | HPA 的目标 CPU 利用率百分比。 | 80 |
nodeSelector | Pod 分配的节点标签。 | {} |
tolerations | Pod 分配的容忍标签。 | [] |
affinity | Pod 分配的亲和性设置。 | `{} |
extraContainersEnabled | 是否启用额外的边车容器。 | false |
extraContainers | 额外的边车容器。 | "" |
extraVolumeMounts | Casdoor 容器的额外卷挂载。 | [] |
extraVolumes | Casdoor 容器的额外卷。 | [] |
envFromSecret | 来自单个Secret密钥的环境变量。 | [] |
envFromConfigmap | 来自单个ConfigMap密钥的环境变量。 | `[]' |
envFrom | 来自整个 Secret 或 ConfigMap 的环境变量。 | [] |
暴露 Casdoor
选项 1:Ingress(经典)
启用并配置 Ingress:
ingress:
enabled: true
className: nginx
annotations:
cert-manager.io/cluster-issuer: letsencrypt-prod
hosts:
- host: casdoor.example.com
paths:
- path: /
pathType: Prefix
tls:
- secretName: casdoor-tls
hosts:
- casdoor.example.com
选项2:网关API(现代)
Kubernetes 网关 API 是 Ingress 的下一代替代方案,自 Kubernetes 1.31 起已正式进入 GA 阶段。 它由Istio、Envoy网关、Cilium、Kong、NGINX网关Fabric等支持。
提示
先决条件
kubectl apply -f https://github.com/kubernetes-sigs/gateway-api/releases/download/v1.2.0/standard-install.yaml
您还需要在集群中运行一个兼容的网关控制器。