Panduan ini menyediakan dokumentasi untuk Wickr Enterprise. Jika Anda menggunakan AWS Wickr, lihat Panduan Administrasi AWS Wickr atau Panduan Pengguna AWS Wickr.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Persyaratan
Sebelum Anda mulai menginstal Wickr Enterprise, verifikasi bahwa persyaratan berikut terpenuhi.
Persyaratan Perangkat Keras
Wickr Enterprise membutuhkan klaster Kubernetes untuk beroperasi. Dimungkinkan untuk beroperasi pada satu node dengan Mode Sumber Daya Rendah diaktifkan, tetapi ini tidak disarankan untuk penggunaan produksi umum. Dalam penerapan Produksi, kami merekomendasikan minimal tiga node pekerja pesan serta minimal dua node pekerja panggilan.
Node pekerja harus memiliki spesifikasi minimum berikut.
-
2 hingga 4 core CPU
-
8 GB Ram
-
200 GB ruang disk
Persyaratan Perangkat Keras Minimum
Cluster node pekerja tunggal yang berjalan dalam Mode Sumber Daya Rendah membutuhkan minimal 3000m CPU dan 5846Mi Ram. Ini tidak termasuk pod sistem kube.
Persyaratan Sumber Daya Berdasarkan Pod
| Nama Pod | Pemilik | CPU | Memori |
|---|---|---|---|
|
admin-api |
Anyaman |
100m |
256Mi |
|
direktori |
Anyaman |
100m |
128Mi |
|
kadaluarsa |
Anyaman |
100m |
128Mi |
|
proksi file |
Anyaman |
100m |
256Mi |
|
oidc |
Anyaman |
100m |
128Mi |
|
pencarian terbuka |
Anyaman |
500m |
100Mi |
|
orville |
Anyaman |
50m |
128Mi |
|
orville-redis |
Anyaman |
50m |
128Mi |
|
perangkat dorong |
Anyaman |
100m |
128Mi |
|
rabbitmq |
Anyaman |
50m |
256Mi |
|
bereaksi |
Anyaman |
100m |
64Mi |
|
tanda terima |
Anyaman |
250m |
128Mi |
|
redis |
Anyaman |
50m |
128Mi |
|
server-api |
Anyaman |
250m |
256Mi |
|
switchboard |
Anyaman |
250m |
512Mi |
|
kotsadm |
KOTS |
50m |
50Mi |
|
kotsadm-minio |
KOTS |
100m |
512Mi |
|
kotsadm-rqlite |
KOTS |
200m |
1Gi |
|
minio-operator |
Internal S3 |
200m |
256Mi |
|
penyewa mini |
Internal S3 |
100m |
256Mi |
|
mysql-primer |
MySQL Internal |
100m |
512Mi |
|
mysql-sekunder |
MySQL Internal |
100m |
512Mi |
Persyaratan Penyimpanan
Wickr Enterprise memerlukan default StorageClass untuk digunakan saat membuat Klaim Volume Persisten. Saat menerapkan di lingkungan yang memiliki celah udara atau di tempat, Anda mungkin perlu mengonfigurasinya untuk klaster Anda. Salah satu opsi yang tersedia adalah Longhorn
-
Caching Gambar Internal: ~ 60 Gi
-
RabbitMQ: 24 Gi Default/8 Gi dalam Mode Sumber Daya Rendah
-
Redis: 24 Gi Default/8 Gi dalam Mode Sumber Daya Rendah
-
OpenSearch: 24 Gi Default/8 Gi dalam Mode Sumber Daya Rendah
-
Mysql Internal: 80 Gi Default/20Gi dalam Mode Sumber Daya Rendah
-
Internal S3:160 Gi Default/2Gi dalam Mode Sumber Daya Rendah
-
KOTS Minio: 4 Gi
-
KOTS Rqlite: 1 Gi
Ukuran Penyimpanan Minimum
-
377 Gi Default dengan Internal S3 dan Internal Mysql
-
111 Gi dalam Mode Sumber Daya Rendah
Persyaratan Versi Kubernetes
Wickr Enterprise mengandalkan REPLICATED KOTS. Replicated, platform distribusi perangkat lunak komersial, menyediakan daftar versi Kubernetes yang saat ini didukung. Untuk informasi selengkapnya, lihat Kompatibilitas Versi Kubernetes.
Persyaratan perangkat lunak
Wickr Enterprise membutuhkan klaster Kubernetes dan KOTS untuk beroperasi. Silakan merujuk ke dokumentasi KOTS untuk versi OS dan Kubernetes yang didukung. Untuk informasi selengkapnya, lihat Persyaratan Sistem Minimum
Sistem Host Pengembang
Sistem Operasi — Perintah dalam dokumentasi ini dirancang untuk bekerja di Linux, macOS, atau Windows dengan WSL (Windows Subsystem for Linux) diinstal.
Layanan Stateful Internal
Wickr Enterprise dapat menyediakan layanan internal untuk database MySQL dan penyimpanan yang kompatibel dengan S3 namun untuk penggunaan produksi umum disarankan Anda menyediakan layanan ini eksternal dari cluster Kubernetes.
-
MySQL 5.7 Database
-
Amazon RDS MySQL 5.7 atau MySQL 5.7 database (Eksternal)
-
Bagan Helm Mysql Bitnami (Internal)
-
Penyimpanan File
-
Penyedia penyimpanan yang kompatibel dengan Amazon S3 atau S3 (Eksternal)
-
Bagan Helm Operator Minio (Internal)
-
-
Persyaratan jaringan
Wickr Enterprise membutuhkan FQDN, sertifikat SSL, dan port TCP dan UDP terbuka tertentu.
-
FQDN: Domain atau sub-domain yang akan digunakan oleh penyebaran Wickr Enterprise.
-
Sertifikat SSL: Sebuah key pair sertifikat SSL yang ditandatangani oleh CA publik atau self signed certificate key pair. Sertifikat harus mencantumkan FQDN dalam Nama Umum dan juga sebagai entri SAN DNS. Sertifikat juga harus mengaktifkan ekstensi ServerAuth extendedKeyUsage .
-
Penginstalan online akan membutuhkan akses keluar ke sumber daya yang direplikasi dan pihak ketiga. Replicated memelihara daftar alamat IP mereka. Untuk informasi selengkapnya, lihat Alamat IP yang direplikasi
. Replicated juga menyimpan daftar sumber daya pihak ketiga yang dibutuhkan. Untuk informasi selengkapnya, lihat Bukaan Firewall untuk Instalasi Online . -
Instalasi dengan celah udara memerlukan akses ke registri kontainer pribadi.
Node Pesan
Node pesan tidak memerlukan IPV4 alamat publik dan harus ditempatkan di subnet pribadi. Lalu lintas pesan akan memasuki cluster melalui LoadBalancer atau Ingress.
Memanggil Node
Memanggil node memerlukan IPV4 alamat publik sehingga mereka harus berada di subnet publik. Media panggilan ditransfer melalui UDP secara default. Ketika panggilan TCP diaktifkan, Proxy TCP akan menerima koneksi pada TCP 443 dan akan mem-proxy mereka ke layanan Orville.
-
TCP: 443 Memanggil Proxy TCP
-
UDP: 16384-16484 Aliran Audio/Video
Akses Instalasi dan Konfigurasi
Akses ke Konsol Admin KOTS untuk instalasi dan konfigurasi dilakukan melalui port Kubernetes forward.
kubectl kots admin-console -n wickr
Persyaratan Lisensi
Instalasi akan memerlukan file lisensi.yaml format.yaml, ini akan diberikan kepada Anda oleh Wickr Support.