El almacenamiento ODF/Ceph está en
Almacenamiento OpenShift ODF y Ceph RGW.
La guía canónica completa está en inglés:
Deploy to OpenShift.
Descripción general
Despliegue CaseBender en OpenShift 4.x conk8s/overlays/openshift (Kustomize),
pensado para el SCC restricted-v2: UID no root arbitrario, sin escalada de
privilegios, seccomp RuntimeDefault y raíz de solo lectura. No aplique
k8s/base directamente. Ingress se sustituye por Routes; los Secret de
plantilla no se renderizan.
Cargas: webapp, api, ingestion, worker, workflow-processor,
connector-worker, misp-processor, search-sync. PostgreSQL y Redis son
externos.
Requisitos
OpenShift 4.x,oc/kubectl, PostgreSQL 14+ y Redis con TLS, DNS para el
Route, imágenes CaseBender por digest, y un operador de secretos. El overlay
renderizado no incluye objetos Secret.
Pasos
oc loginy comprobarrestricted-v2.- Elegir almacenamiento: PVC RWX (
k8s/overlays/openshift) u ODF (k8s/overlays/openshift-odf-rgw). CaseBender no crea buckets. Producción requiere clamd. - Copiar el overlay: imágenes por digest, host del Route, StorageClass, CIDR
de NetworkPolicy (no
0.0.0.0/0en producción). - Crear
casebender-secretsantes del primer rollout (véaseexternal-resources.example.yaml). ConservarAUDIT_INTEGRITY_SECRET. - Renderizar, validar y aplicar:
- Verificar pods, Routes HTTPS, SCC y salud (
/api/health/live,/api/health/ready).