Add ssl setting
This commit is contained in:
@@ -31,6 +31,7 @@
|
||||
| `env.REDIS_PASSWORD` | Redis 비밀번호 | `infini_rag_flow_helm` |
|
||||
| `env.RAGFLOW_IMAGE` | RAGFlow Docker 이미지 | `infiniflow/ragflow:v0.20.1-slim` |
|
||||
| `env.REQUESTS_CA_BUNDLE` | 사설 인증서 사용 시 CA 번들 파일 경로 | 설정하지 않음 |
|
||||
| `env.SSL_CERT_FILE` | SSL 인증서 파일 경로 (사설 인증서 사용 시) | 설정하지 않음 |
|
||||
| `env.TIMEZONE` | 로컬 시간대 설정 | `"Asia/Seoul"` |
|
||||
| `env.DOC_BULK_SIZE` | 문서 파싱 시 단일 배치에서 처리되는 문서 청크 수 | `4` |
|
||||
| `env.EMBEDDING_BATCH_SIZE` | 임베딩 벡터화 시 단일 배치에서 처리되는 텍스트 청크 수 | `16` |
|
||||
@@ -88,6 +89,7 @@ ragflow:
|
||||
env:
|
||||
# 사설 인증서 사용 시 CA 번들 파일 경로 설정
|
||||
REQUESTS_CA_BUNDLE: /tmp/ca.crt
|
||||
SSL_CERT_FILE: /tmp/ca.crt
|
||||
|
||||
ragflow:
|
||||
# 사설 인증서를 포함한 Secret을 볼륨으로 마운트
|
||||
@@ -314,6 +316,7 @@ kubectl create secret generic keycloak-tls \
|
||||
env:
|
||||
# Python requests 라이브러리가 사용할 CA 번들 파일 경로
|
||||
REQUESTS_CA_BUNDLE: /tmp/ca.crt
|
||||
SSL_CERT_FILE: /tmp/ca.crt
|
||||
|
||||
ragflow:
|
||||
volumes:
|
||||
@@ -329,7 +332,7 @@ ragflow:
|
||||
```
|
||||
|
||||
#### 3.6.3) 주의사항
|
||||
- `REQUESTS_CA_BUNDLE` 경로와 `volumeMounts.mountPath`가 일치해야 합니다.
|
||||
- `REQUESTS_CA_BUNDLE`와 `SSL_CERT_FILE`의 경로는 `volumeMounts.mountPath`와 일치해야 합니다.
|
||||
- `subPath`를 사용하여 Secret의 특정 키만 마운트하는 것을 권장합니다.
|
||||
- 인증서 파일은 읽기 전용(`readOnly: true`)으로 마운트하세요.
|
||||
|
||||
|
||||
Reference in New Issue
Block a user