Storage ODF/Ceph:
Storage OpenShift ODF e Ceph RGW.
Guida canonica (inglese): Deploy to OpenShift.
Panoramica
Distribuisci CaseBender su OpenShift 4.x conk8s/overlays/openshift
(Kustomize), pensato per SCC restricted-v2: UID non-root arbitrario,
niente privilege escalation, seccomp RuntimeDefault, root in sola lettura.
Non applicare k8s/base direttamente. Ingress è sostituito da Route;
i Secret placeholder non vengono renderizzati.
Workload: webapp, api, ingestion, worker, workflow-processor,
connector-worker, misp-processor, search-sync. PostgreSQL e Redis sono
esterni.
Prerequisiti
OpenShift 4.x,oc/kubectl, PostgreSQL 14+ e Redis con TLS, DNS della Route,
immagini CaseBender per digest, meccanismo dei secret. Il YAML renderizzato
non contiene oggetti Secret.
Passaggi
oc logine verificarestricted-v2.- Storage: PVC RWX (
k8s/overlays/openshift) oppure ODF (k8s/overlays/openshift-odf-rgw). CaseBender non crea i bucket. In produzione serve clamd. - Copia l’overlay: digest delle immagini, host Route, StorageClass, CIDR
NetworkPolicy (niente
0.0.0.0/0in produzione). - Crea
casebender-secretsprima del primo rollout (vediexternal-resources.example.yaml). ConservaAUDIT_INTEGRITY_SECRET. - Render, validazione, apply:
- Verifica pod, Route HTTPS, SCC e health
(
/api/health/live,/api/health/ready).