Descripción General
Esta guía lo lleva a través de la implementación de CaseBender en Google Cloud Run utilizando nuestras imágenes Docker precompiladas.Prerrequisitos
- Cuenta de Google Cloud
- CLI de Google Cloud instalado
- Docker instalado
Paso 1: Configuración Inicial
Instalar CLI de Google Cloud
Inicializar Proyecto
Paso 2: Configurar Infraestructura en la Nube
Conectar buckets de Cloud Storage existentes
CaseBender usa buckets GCS de propiedad del cliente. No crea, vacía ni elimina buckets. Aprovisione buckets separadosquarantine, records y ephemeral
antes de esta implementación.
Use la identidad del servicio de Cloud Run o Workload Identity de GKE con
Application Default Credentials. No descargue una clave de cuenta de servicio
para una implementación de producción nueva.
STORAGE_PROVIDER=gcs, GCS_BUCKET y, de forma
opcional, GCS_PROJECT_ID. GOOGLE_STORAGE_BUCKET no es una variable de
almacenamiento de CaseBender.
Consulte Descripción general del almacenamiento y
Línea base de seguridad del almacenamiento.
Configurar Cloud SQL (PostgreSQL)
Configurar Memorystore (Redis)
Configurar Secret Manager
Paso 3: Extraer y Subir Imágenes Docker
Paso 4: Implementar Servicios
Implementar Aplicación Principal
Implementar Procesador de Flujo de Trabajo
Implementar Procesador MISP
Paso 5: Configurar Dominio y SSL
Mapear Dominio Personalizado
Monitoreo y Mantenimiento
Configurar Monitoreo
Configurar Registros
Solución de Problemas
Problemas Comunes
-
Errores de Conexión a Base de Datos:
- Verifique que la instancia de Cloud SQL esté en ejecución
- Confirme que las credenciales sean correctas
- Asegúrese de que la conexión de Cloud SQL esté configurada correctamente
-
Problemas de Permisos:
- Verifique que la cuenta de servicio tenga los permisos adecuados
- Confirme que los secretos estén accesibles para el servicio
-
Errores de Implementación:
- Revise los registros de implementación para mensajes de error
- Verifique que las imágenes Docker estén correctamente etiquetadas y subidas
Siguientes Pasos
- Configure monitoreo y alertas adicionales
- Implemente un pipeline de CI/CD para actualizaciones automáticas
- Configure respaldos programados para la base de datos
- Establezca políticas de escalado para manejar cargas variables