Skip to main content
Ce profil d’installation n’est pas une certification Red Hat ni une procédure certifiée pour chaque version mineure d’OpenShift. Hors OpenShift, utilisez le guide Compose on-premises.
Le stockage ODF/Ceph : Stockage OpenShift ODF et Ceph RGW. Guide canonique (anglais) : Deploy to OpenShift.

Vue d’ensemble

Déployez CaseBender sur OpenShift 4.x avec k8s/overlays/openshift (Kustomize), conçu pour le SCC restricted-v2 : UID non-root arbitraire, pas d’escalade de privilèges, seccomp RuntimeDefault, racine en lecture seule. N’appliquez pas k8s/base tel quel. Ingress est remplacé par des Routes ; aucun Secret n’est rendu. Workloads : webapp, api, ingestion, worker, workflow-processor, connector-worker, misp-processor, search-sync. PostgreSQL et Redis sont externes.

Prérequis

OpenShift 4.x, oc/kubectl, PostgreSQL 14+ et Redis en TLS, DNS du Route, images CaseBender par digest, mécanisme de secrets. Le YAML rendu ne contient pas d’objets Secret.

Étapes

  1. oc login et vérifier restricted-v2.
  2. Stockage : PVC RWX (k8s/overlays/openshift) ou ODF (k8s/overlays/openshift-odf-rgw). CaseBender ne crée pas les buckets. La production exige clamd.
  3. Copier l’overlay : digests d’images, hôte Route, StorageClass, CIDR NetworkPolicy (pas 0.0.0.0/0 en production).
  4. Créer casebender-secrets avant le premier déploiement (voir external-resources.example.yaml). Conserver AUDIT_INTEGRITY_SECRET.
  5. Générer, valider, appliquer :
  1. Vérifier les pods, Routes HTTPS, SCC et la santé (/api/health/live, /api/health/ready).
Registre déconnecté, proxy et CA : Deploy to OpenShift.