> ## Documentation Index
> Fetch the complete documentation index at: https://docs.casebender.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Déployer sur OpenShift

> Déployez CaseBender sur Red Hat OpenShift 4.x avec l’overlay restricted-v2

<Warning>
  Ce profil d’installation **n’est pas** une certification Red Hat ni une
  procédure certifiée pour chaque version mineure d’OpenShift. Hors OpenShift,
  utilisez le [guide Compose on-premises](/fr/quickstart).
</Warning>

<Info>
  Le stockage ODF/Ceph :
  [Stockage OpenShift ODF et Ceph RGW](/fr/deployment/storage-openshift-odf-rgw).
  Guide canonique (anglais) : [Deploy to OpenShift](/en/deployment/openshift).
</Info>

## Vue d’ensemble

Déployez CaseBender sur **OpenShift 4.x** avec `k8s/overlays/openshift`
(Kustomize), conçu pour le SCC **`restricted-v2`** : UID non-root arbitraire,
pas d’escalade de privilèges, seccomp `RuntimeDefault`, racine en lecture seule.
**N’appliquez pas** `k8s/base` tel quel. Ingress est remplacé par des
**Routes** ; aucun Secret n’est rendu.

Workloads : `webapp`, `api`, `ingestion`, `worker`, `workflow-processor`,
`connector-worker`, `misp-processor`, `search-sync`. PostgreSQL et Redis sont
**externes**.

## Prérequis

OpenShift 4.x, `oc`/`kubectl`, PostgreSQL 14+ et Redis en TLS, DNS du Route,
images CaseBender **par digest**, mécanisme de secrets. Le YAML rendu ne
contient pas d’objets Secret.

## Étapes

1. `oc login` et vérifier `restricted-v2`.
2. Stockage : PVC RWX (`k8s/overlays/openshift`) ou ODF
   (`k8s/overlays/openshift-odf-rgw`). CaseBender ne crée pas les buckets.
   La production exige **clamd**.
3. Copier l’overlay : digests d’images, hôte Route, StorageClass, CIDR
   NetworkPolicy (pas `0.0.0.0/0` en production).
4. Créer `casebender-secrets` **avant** le premier déploiement (voir
   `external-resources.example.yaml`). Conserver `AUDIT_INTEGRITY_SECRET`.
5. Générer, valider, appliquer :

```bash theme={null}
kubectl kustomize k8s/overlays/openshift \
  > /tmp/casebender-openshift.yaml
./scripts/openshift/validate.sh /tmp/casebender-openshift.yaml
oc apply --server-side --dry-run=server -f /tmp/casebender-openshift.yaml
oc apply --server-side -f /tmp/casebender-openshift.yaml
oc -n casebender rollout status deployment --timeout=10m
```

6. Vérifier les pods, Routes HTTPS, SCC et la santé
   (`/api/health/live`, `/api/health/ready`).

Registre déconnecté, proxy et CA : [Deploy to OpenShift](/en/deployment/openshift).
