Skip to main content
このインストールプロファイルは Red Hat 認定でも、すべての OpenShift マイナー版の 認定手順でもありません。OpenShift 以外は オンプレミス Compose ガイド を使ってください。
ODF/Ceph ストレージ: OpenShift ODFおよびCeph RGWストレージ。 完全な手順(英語): Deploy to OpenShift

概要

OpenShift 4.x では k8s/overlays/openshift(Kustomize)を使います。 restricted-v2 SCC 向けです(任意の非 root UID、権限昇格なし、 RuntimeDefault seccomp、読み取り専用ルート)。k8s/base を直接 apply しないでください。Ingress は Route に置き換わり、プレースホルダ Secret は レンダーされません。 ワークロード: webapp, api, ingestion, worker, workflow-processor, connector-worker, misp-processor, search-sync。PostgreSQL と Redis は 外部です。

前提条件

OpenShift 4.x、oc/kubectl、TLS 付き PostgreSQL 14+ と Redis、Route 用 DNS、 digest 固定の CaseBender イメージ、Secret 管理。レンダー結果に Secret オブジェクトは含まれません。

手順

  1. oc loginrestricted-v2 の確認。
  2. ストレージ: RWX PVC(k8s/overlays/openshift)または ODF (k8s/overlays/openshift-odf-rgw)。バケットは作成しません。本番では clamd が必要です。
  3. オーバーレイをコピー: イメージ digest、Route ホスト、StorageClass、 NetworkPolicy の CIDR(本番で 0.0.0.0/0 は使わない)。
  4. 初回ロールアウトcasebender-secrets を作成 (external-resources.example.yaml)。AUDIT_INTEGRITY_SECRET を維持。
  5. レンダー、検証、適用:
  1. Pod、HTTPS Route、SCC、ヘルス(/api/health/live/api/health/ready)を確認。
切断レジストリ、プロキシ、CA: Deploy to OpenShift