Le stockage ODF/Ceph :
Stockage OpenShift ODF et Ceph RGW.
Guide canonique (anglais) : Deploy to OpenShift.
Vue d’ensemble
Déployez CaseBender sur OpenShift 4.x aveck8s/overlays/openshift
(Kustomize), conçu pour le SCC restricted-v2 : UID non-root arbitraire,
pas d’escalade de privilèges, seccomp RuntimeDefault, racine en lecture seule.
N’appliquez pas k8s/base tel quel. Ingress est remplacé par des
Routes ; aucun Secret n’est rendu.
Workloads : webapp, api, ingestion, worker, workflow-processor,
connector-worker, misp-processor, search-sync. PostgreSQL et Redis sont
externes.
Prérequis
OpenShift 4.x,oc/kubectl, PostgreSQL 14+ et Redis en TLS, DNS du Route,
images CaseBender par digest, mécanisme de secrets. Le YAML rendu ne
contient pas d’objets Secret.
Étapes
oc loginet vérifierrestricted-v2.- Stockage : PVC RWX (
k8s/overlays/openshift) ou ODF (k8s/overlays/openshift-odf-rgw). CaseBender ne crée pas les buckets. La production exige clamd. - Copier l’overlay : digests d’images, hôte Route, StorageClass, CIDR
NetworkPolicy (pas
0.0.0.0/0en production). - Créer
casebender-secretsavant le premier déploiement (voirexternal-resources.example.yaml). ConserverAUDIT_INTEGRITY_SECRET. - Générer, valider, appliquer :
- Vérifier les pods, Routes HTTPS, SCC et la santé
(
/api/health/live,/api/health/ready).