Prérequis matériels et logiciels
La prise en charge des déploiements sur site, y compris ceux utilisant des conteneurs, s'est terminée le 31 décembre 2023.
Pour plus d'informations, veuillez consulter notre page Cycle de vie des produits OneSpan et la politique de fin de vie de OneSpan.
Pour toute question supplémentaire, contactez votre conseiller du service clientèle.
_____________________________________________________________________________________
Cette version de OneSpan Sign se compose de conteneurs Docker qui fonctionnent sur Kubernetes. Pour télécharger des images de ces conteneurs, il vous faut une connexion Internet.
Les sections suivantes décrivent les conditions préalables requises pour utiliser les conteneurs de OneSpan Sign :
Configuration matérielle minimale requise
Le tableau suivant répertorie les exigences minimales en termes de RAM et de processeur pour un système sain :
Total | Mémoire (G) : | # de processeurs |
---|---|---|
Composants seuls | 36 | 15 |
Configuration BD + conteneurs init | 6 | 6 |
Tout | 42 | 21 |
Pour plus d'informations sur le choix des valeurs appropriées de RAM et de processeur, voir Gestion des ressources pour les modules et conteneurs. Pour plus d'informations sur la personnalisation de ces ressources, voir Personnalisation des limites et requêtes de ressources.
Composants certifiés
La plateforme hébergée suivante est certifiée :
- Service Elastic Kubernetes (EKS) d'Amazon
Infrastructure de base
L'infrastructure de base suivante est requise.
Kubernetes
- Toute version de Kubernetes prise en charge. Pour plus d'informations sur les versions de Kubernetes prises en charge, voir Versions de Kubernetes.
- Une version conforme de Kubernetes. Pour plus d’informations, voir Conformité du logiciel.
- Accès à une grappe Kubernetes. Pour plus d’informations, consultez Organisation de l’accès à la grappe à l’aide des fichiers kubeconfig.
- Une version prise en charge de Helm. Pour plus d’informations sur les versions de Helm prises en charge et leur cycle de publication, voir Installation de Helm.
- Un accès au dépôt Helm de OneSpan Sign.
- Un accès au registre des composants de OneSpan Sign.
- Une classe de stockage par défaut fonctionnelle capable de provisionner des volumes RWO (ReadWriteOnce).
- Une classe de stockage fonctionnelle capable de provisionner des volumes RWX (ReadWriteMany).
Stockage
- Une classe de stockage prenant en charge des volumes RWO (ReadWriteOnce).
Mise en réseau
- Un contrôleur d'entrée fonctionnel assurant le routage vers le point de terminaison https de notre passerelle. Remarque : La redirection https doit avoir lieu avant que notre passerelle soit atteinte.
Configurations prises en charge
- Orchestration et déploiement : Kubernetes + Helm
- Hébergement : AWS
Exigences relatives aux infrastructures
Les éléments suivants doivent être disponibles :
-
Une base de données préexistante : Pour plus d'informations, voir Exigences relatives aux bases de données.
-
Courriel : Pour envoyer et recevoir des courriels, les conteneurs doivent avoir accès à un service SMTP/SES. Ce service n'est pas fourni par OneSpan Sign.
-
Message texte : Un compte Twilio est nécessaire pour envoyer des notifications par SMS.
-
Autorité de certification : Si vous utilisez une autorité de certification non fournie par OneSpan, vous devez fournir à OneSpan Sign l'accès à l'autorité de certification émettrice.
- Identification du fournisseur (facultatif) : Si vous utilisez l'authentification unique (SSO), il faut un fournisseur d’identité SAML.
- Un cluster Redis (facultatif) : Cela peut permettre un traitement plus rapide des sessions.
- Un cluster Redis distinct (facultatif) : Si vous utilisez un authentificateur de signature à distance (JTSP), un cluster Redis distinct est requis. Remarque : Les tests à cet effet ont été effectués via un graphique Redis Cluster de Bitnami.
Exigences relatives aux bases de données
Les conteneurs doivent avoir accès à l'une de nos bases de données prises en charge. OneSpan Sign prend actuellement en charge les bases de données suivantes :
- Oracle 19c
- MySQL 5.7
- Mise à jour cumulative 14 de MS SQL Serveur 2019
OneSpan Sign prend en charge les bases de données externes préconfigurées, à condition qu'elles figurent parmi les bases de données prises en charge.