ODF/Ceph ストレージ:
OpenShift ODFおよびCeph RGWストレージ。
完全な手順(英語): Deploy to OpenShift。
概要
OpenShift 4.x ではk8s/overlays/openshift(Kustomize)を使います。
restricted-v2 SCC 向けです(任意の非 root UID、権限昇格なし、
RuntimeDefault seccomp、読み取り専用ルート)。k8s/base を直接 apply
しないでください。Ingress は Route に置き換わり、プレースホルダ Secret は
レンダーされません。
ワークロード: webapp, api, ingestion, worker, workflow-processor,
connector-worker, misp-processor, search-sync。PostgreSQL と Redis は
外部です。
前提条件
OpenShift 4.x、oc/kubectl、TLS 付き PostgreSQL 14+ と Redis、Route 用 DNS、
digest 固定の CaseBender イメージ、Secret 管理。レンダー結果に Secret
オブジェクトは含まれません。
手順
oc loginとrestricted-v2の確認。- ストレージ: RWX PVC(
k8s/overlays/openshift)または ODF (k8s/overlays/openshift-odf-rgw)。バケットは作成しません。本番では clamd が必要です。 - オーバーレイをコピー: イメージ digest、Route ホスト、StorageClass、
NetworkPolicy の CIDR(本番で
0.0.0.0/0は使わない)。 - 初回ロールアウト前に
casebender-secretsを作成 (external-resources.example.yaml)。AUDIT_INTEGRITY_SECRETを維持。 - レンダー、検証、適用:
- Pod、HTTPS Route、SCC、ヘルス(
/api/health/live、/api/health/ready)を確認。