Skip to main content
Este perfil de instalación no es una certificación de Red Hat ni un procedimiento certificado para cada versión menor de OpenShift. Si no usa OpenShift, siga la guía on-premises Compose.
El almacenamiento ODF/Ceph está en Almacenamiento OpenShift ODF y Ceph RGW. La guía canónica completa está en inglés: Deploy to OpenShift.

Descripción general

Despliegue CaseBender en OpenShift 4.x con k8s/overlays/openshift (Kustomize), pensado para el SCC restricted-v2: UID no root arbitrario, sin escalada de privilegios, seccomp RuntimeDefault y raíz de solo lectura. No aplique k8s/base directamente. Ingress se sustituye por Routes; los Secret de plantilla no se renderizan. Cargas: webapp, api, ingestion, worker, workflow-processor, connector-worker, misp-processor, search-sync. PostgreSQL y Redis son externos.

Requisitos

OpenShift 4.x, oc/kubectl, PostgreSQL 14+ y Redis con TLS, DNS para el Route, imágenes CaseBender por digest, y un operador de secretos. El overlay renderizado no incluye objetos Secret.

Pasos

  1. oc login y comprobar restricted-v2.
  2. Elegir almacenamiento: PVC RWX (k8s/overlays/openshift) u ODF (k8s/overlays/openshift-odf-rgw). CaseBender no crea buckets. Producción requiere clamd.
  3. Copiar el overlay: imágenes por digest, host del Route, StorageClass, CIDR de NetworkPolicy (no 0.0.0.0/0 en producción).
  4. Crear casebender-secrets antes del primer rollout (véase external-resources.example.yaml). Conservar AUDIT_INTEGRITY_SECRET.
  5. Renderizar, validar y aplicar:
  1. Verificar pods, Routes HTTPS, SCC y salud (/api/health/live, /api/health/ready).
Registro desconectado, proxy y CA: Deploy to OpenShift.