> ## Documentation Index
> Fetch the complete documentation index at: https://docs.casebender.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Implementar en OpenShift

> Implemente CaseBender en Red Hat OpenShift 4.x con el overlay restricted-v2

<Warning>
  Este perfil de instalación **no** es una certificación de Red Hat ni un
  procedimiento certificado para cada versión menor de OpenShift. Si no usa
  OpenShift, siga la [guía on-premises Compose](/es/quickstart).
</Warning>

<Info>
  El almacenamiento ODF/Ceph está en
  [Almacenamiento OpenShift ODF y Ceph RGW](/es/deployment/storage-openshift-odf-rgw).
  La guía canónica completa está en inglés:
  [Deploy to OpenShift](/en/deployment/openshift).
</Info>

## Descripción general

Despliegue CaseBender en **OpenShift 4.x** con `k8s/overlays/openshift` (Kustomize),
pensado para el SCC **`restricted-v2`**: UID no root arbitrario, sin escalada de
privilegios, seccomp `RuntimeDefault` y raíz de solo lectura. **No** aplique
`k8s/base` directamente. Ingress se sustituye por **Routes**; los Secret de
plantilla no se renderizan.

Cargas: `webapp`, `api`, `ingestion`, `worker`, `workflow-processor`,
`connector-worker`, `misp-processor`, `search-sync`. PostgreSQL y Redis son
**externos**.

## Requisitos

OpenShift 4.x, `oc`/`kubectl`, PostgreSQL 14+ y Redis con TLS, DNS para el
Route, imágenes CaseBender **por digest**, y un operador de secretos. El overlay
renderizado no incluye objetos Secret.

## Pasos

1. `oc login` y comprobar `restricted-v2`.
2. Elegir almacenamiento: PVC RWX (`k8s/overlays/openshift`) u ODF
   (`k8s/overlays/openshift-odf-rgw`). CaseBender no crea buckets. Producción
   requiere **clamd**.
3. Copiar el overlay: imágenes por digest, host del Route, StorageClass, CIDR
   de NetworkPolicy (no `0.0.0.0/0` en producción).
4. Crear `casebender-secrets` **antes** del primer rollout (véase
   `external-resources.example.yaml`). Conservar `AUDIT_INTEGRITY_SECRET`.
5. Renderizar, validar y aplicar:

```bash theme={null}
kubectl kustomize k8s/overlays/openshift \
  > /tmp/casebender-openshift.yaml
./scripts/openshift/validate.sh /tmp/casebender-openshift.yaml
oc apply --server-side --dry-run=server -f /tmp/casebender-openshift.yaml
oc apply --server-side -f /tmp/casebender-openshift.yaml
oc -n casebender rollout status deployment --timeout=10m
```

6. Verificar pods, Routes HTTPS, SCC y salud (`/api/health/live`,
   `/api/health/ready`).

Registro desconectado, proxy y CA: [Deploy to OpenShift](/en/deployment/openshift).
