> ## Documentation Index
> Fetch the complete documentation index at: https://docs.casebender.com/llms.txt
> Use this file to discover all available pages before exploring further.

# OpenShiftへのデプロイ

> restricted-v2 オーバーレイで Red Hat OpenShift 4.x に CaseBender をデプロイする

<Warning>
  このインストールプロファイルは Red Hat 認定でも、すべての OpenShift マイナー版の
  認定手順でもありません。OpenShift 以外は
  [オンプレミス Compose ガイド](/ja/quickstart) を使ってください。
</Warning>

<Info>
  ODF/Ceph ストレージ:
  [OpenShift ODFおよびCeph RGWストレージ](/ja/deployment/storage-openshift-odf-rgw)。
  完全な手順（英語）: [Deploy to OpenShift](/en/deployment/openshift)。
</Info>

## 概要

**OpenShift 4.x** では `k8s/overlays/openshift`（Kustomize）を使います。
**`restricted-v2` SCC** 向けです（任意の非 root UID、権限昇格なし、
`RuntimeDefault` seccomp、読み取り専用ルート）。`k8s/base` を直接 apply
しないでください。Ingress は **Route** に置き換わり、プレースホルダ Secret は
レンダーされません。

ワークロード: `webapp`, `api`, `ingestion`, `worker`, `workflow-processor`,
`connector-worker`, `misp-processor`, `search-sync`。PostgreSQL と Redis は
**外部**です。

## 前提条件

OpenShift 4.x、`oc`/`kubectl`、TLS 付き PostgreSQL 14+ と Redis、Route 用 DNS、
**digest** 固定の CaseBender イメージ、Secret 管理。レンダー結果に Secret
オブジェクトは含まれません。

## 手順

1. `oc login` と `restricted-v2` の確認。
2. ストレージ: RWX PVC（`k8s/overlays/openshift`）または ODF
   （`k8s/overlays/openshift-odf-rgw`）。バケットは作成しません。本番では
   **clamd** が必要です。
3. オーバーレイをコピー: イメージ digest、Route ホスト、StorageClass、
   NetworkPolicy の CIDR（本番で `0.0.0.0/0` は使わない）。
4. 初回ロールアウト**前**に `casebender-secrets` を作成
   （`external-resources.example.yaml`）。`AUDIT_INTEGRITY_SECRET` を維持。
5. レンダー、検証、適用:

```bash theme={null}
kubectl kustomize k8s/overlays/openshift \
  > /tmp/casebender-openshift.yaml
./scripts/openshift/validate.sh /tmp/casebender-openshift.yaml
oc apply --server-side --dry-run=server -f /tmp/casebender-openshift.yaml
oc apply --server-side -f /tmp/casebender-openshift.yaml
oc -n casebender rollout status deployment --timeout=10m
```

6. Pod、HTTPS Route、SCC、ヘルス（`/api/health/live`、`/api/health/ready`）を確認。

切断レジストリ、プロキシ、CA: [Deploy to OpenShift](/en/deployment/openshift)。
