Prérequis
- Linux, macOS ou Windows avec WSL 2
- Docker Engine 20.10+ et Docker Compose v2+
- OpenSSL
- Cosign
- Pour la production : un nom DNS et un certificat TLS de confiance pour l’hôte CaseBender
- Accès Internet pour télécharger le bundle Community public et les images de conteneur, ou un processus approuvé pour répliquer les digest exacts de la version
1. Télécharger et vérifier le bundle Community
Le dépôt source CaseBender est privé et ne fait pas partie du processus d’installation client. Le bundle public, sans code source, contient la définition Compose de production, la commande d’administrationcasebender, les contrôles
preflight et canary, la configuration Nginx et les métadonnées de version épinglées.
Télécharger le dernier bundle Community on-premises
Bundle d’installation Docker Compose sans code source
shasum -a 256 -c à la place de chaque sha256sum -c.
L’archive signée contient le même release-manifest.json ; comparez-le avec le
manifeste téléchargé séparément et conservez-le avec vos dossiers de déploiement.
Il enregistre le commit source exact et le digest signé de chaque image de la
version.
Le téléchargement Community n’inclut pas actuellement une archive d’images hors ligne.
Pour une installation isolée, répliquez ou exportez les sept digest exacts de
release-manifest.json via votre processus d’import logiciel approuvé, puis
chargez-les dans Docker ou votre registre interne avant d’exécuter
./casebender up --offline.
2. Initialiser l’installation
Évaluation Community
Pour essayer CaseBender sans compte de stockage objet, initialisez sans variables de stockage :STORAGE_PROVIDER=local, stocke
les fichiers sur un volume Docker nommé en /data et démarre un ClamAV fourni
sur le réseau Compose interne. Une bannière indique qu’il s’agit d’un stockage
d’évaluation. N’utilisez pas ce chemin pour des preuves de production, un legal
hold ou un déploiement multi-nœuds.
Production (buckets du client)
GCS_BUCKET/GCS_PROJECT_ID avec ADC. Azure utilise
AZURE_STORAGE_ACCOUNT/AZURE_CONTAINER avec Managed Identity. Un
STORAGE_CONFIG_FILE monté ou un STORAGE_CONFIG_JSON en ligne peut définir des
profils quarantine, records et ephemeral distincts. La production refuse les
fournisseurs local et MinIO.
L’initialisation :
- lit la version d’image épinglée et le registre depuis
release.envdu bundle ; - crée
.envavec des secrets uniques d’authentification, de base de données, Redis et OpenSearch tout en conservant la configuration de stockage externe fournie ; - n’affiche pas les secrets dans la sortie de commande ;
- prépare l’état d’activation locale à usage unique ; et
- refuse d’écraser un
.envexistant ou de réinitialiser une installation.
.env dans votre magasin de secrets approuvé. Ne le validez jamais
dans git et ne l’envoyez jamais par e-mail ou chat.
3. Installer les certificats TLS
Placez la chaîne de certificats et la clé privée ici :4. Exécuter le preflight de production
0600).
5. Démarrer CaseBender
release.env ; cela ne
clone ni ne compile le dépôt source privé. Si les images correspondantes ont été
chargées depuis l’archive hors ligne, exécutez :
6. Terminer l’activation unique
Ouvrez l’URL de votre propre serveur CaseBender :7. Vérifier le déploiement
- l’administrateur peut se connecter ;
- une autre organisation ne peut pas accéder à ses dossiers, alertes, tâches, pièces jointes ou journaux d’audit ;
- les clés API ne peuvent pas demander des portées au-delà des permissions du propriétaire ;
- les destinations d’intégration utilisent HTTPS et une sortie approuvée ;
- les procédures de sauvegarde et de restauration fonctionnent.
Installations existantes
Lorsqu’une base CaseBender existante est mise à niveau, la migration de compatibilité la marqueACTIVE. Les utilisateurs, mots de passe, rôles,
organisations, dossiers et clés API existants restent inchangés. La page de
configuration n’apparaît pas et le seeding ne crée ni ne réinitialise un
administrateur.
Effectuez une sauvegarde vérifiée et suivez Mettre à niveau CaseBender
avant de remplacer les images. Si le déploiement actuel utilise un
docker-compose.yml hérité avec des services app, db ou MinIO intégré,
utilisez Migrer une installation Docker Compose héritée
au lieu de la traiter comme une mise à niveau courante. Conservez le .env
existant, le nom du projet Compose, les volumes nommés, le stockage des pièces
jointes et les clés cryptographiques. N’exécutez jamais ./casebender init
contre une installation existante.
Intégrations privées on-premises
Les intégrations sortantes exigent HTTPS et refusent par défaut loopback, link-local, métadonnées et destinations privées. Pour autoriser une intégration interne spécifique, ajoutez uniquement son nom d’hôte exact à :Commandes utiles
docker compose down -v sur une installation contenant des
données.