Requisitos previos
- Linux, macOS o Windows con WSL 2
- Docker Engine 20.10+ y Docker Compose v2+
- OpenSSL
- Cosign
- Para producción: un nombre DNS y un certificado TLS de confianza para el host de CaseBender
- Acceso a Internet para descargar el paquete Community público y las imágenes de contenedor, o un proceso aprobado para replicar los digestos exactos de la versión
1. Descargar y verificar el paquete Community
El repositorio de código fuente de CaseBender es privado y no forma parte del proceso de instalación del cliente. El paquete público, sin código fuente, contiene la definición de Compose de producción, el comando de administracióncasebender,
comprobaciones de preflight y canary, la configuración de Nginx y metadatos de
versión anclados.
Descargar el último paquete Community on-premises
Paquete de instalación Docker Compose sin código fuente
shasum -a 256 -c en lugar de cada sha256sum -c.
El archivo firmado contiene el mismo release-manifest.json; compárelo con el
manifiesto descargado por separado y consérvelo con los registros de implementación.
Registra el commit de origen exacto y el digest firmado de cada imagen del
contenedor de la versión.
La descarga Community no incluye actualmente un archivo de imágenes sin conexión.
Para una instalación aislada, replique o exporte los siete digestos exactos de
release-manifest.json mediante su proceso aprobado de importación de software y
cárguelos en Docker o en su registro interno antes de ejecutar
./casebender up --offline.
2. Inicializar la instalación
Evaluación Community
Para probar CaseBender sin una cuenta de object storage, inicialice sin variables de almacenamiento:STORAGE_PROVIDER=local, guarda
archivos en un volumen Docker con nombre en /data e inicia un ClamAV incluido
en la red interna de Compose. Un aviso en la aplicación marca el almacenamiento
de evaluación. No use esta ruta para evidencia de producción, legal hold ni
despliegues multinodo.
Producción (buckets del cliente)
GCS_BUCKET/GCS_PROJECT_ID con ADC. Azure usa
AZURE_STORAGE_ACCOUNT/AZURE_CONTAINER con Managed Identity. Un
STORAGE_CONFIG_FILE montado o un STORAGE_CONFIG_JSON en línea puede definir
perfiles separados de quarantine, records y ephemeral. La producción rechaza los
proveedores local y MinIO.
La inicialización:
- lee la versión de imagen anclada y el registro desde
release.envdel paquete; - crea
.envcon secretos únicos de autenticación, base de datos, Redis y OpenSearch, conservando la configuración de almacenamiento externo suministrada; - no muestra secretos en la salida del comando;
- prepara el estado de activación local de un solo uso; y
- se niega a sobrescribir un
.envexistente o a restablecer una instalación.
.env en su almacén de secretos aprobado. Nunca lo
confíe en git ni lo envíe por correo o chat.
3. Instalar certificados TLS
Coloque la cadena de certificados y la clave privada en:4. Ejecutar el preflight de producción
0600).
5. Iniciar CaseBender
release.env; no clona
ni compila el repositorio de origen privado. Si las imágenes coincidentes se
cargaron desde el archivo aislado, ejecute:
6. Completar la activación única
Abra la URL de su propio servidor CaseBender:7. Verificar la implementación
- el administrador puede iniciar sesión;
- otra organización no puede acceder a sus casos, alertas, tareas, adjuntos ni registros de auditoría;
- las claves de API no pueden solicitar ámbitos más allá de los permisos del propietario;
- los destinos de integración usan HTTPS y salida aprobada;
- los procedimientos de copia de seguridad y restauración funcionan.
Instalaciones existentes
Cuando se actualiza una base de datos CaseBender existente, la migración de compatibilidad la marcaACTIVE. Los usuarios, contraseñas, roles, organizaciones,
casos y claves de API existentes no cambian. La página de configuración no
aparece y el seeding no crea ni restablece un administrador.
Haga una copia de seguridad verificada y siga Actualizar CaseBender
antes de reemplazar imágenes. Si la implementación actual usa un
docker-compose.yml heredado con servicios app, db o MinIO incrustado, use
Migrar una instalación Docker Compose heredada
en lugar de tratarla como una actualización rutinaria. Conserve el .env
existente, el nombre del proyecto Compose, los volúmenes con nombre, el
almacenamiento de adjuntos y las claves criptográficas. Nunca ejecute
./casebender init contra una instalación existente.
Integraciones privadas on-premises
Las integraciones de salida requieren HTTPS y rechazan de forma predeterminada loopback, link-local, metadatos y destinos privados. Para permitir una integración interna específica, añada solo su nombre de host exacto a:Comandos útiles
docker compose down -v en una instalación que contenga datos.