ODF/Ceph 스토리지:
OpenShift ODF 및 Ceph RGW 스토리지.
전체 절차(영어): Deploy to OpenShift.
개요
OpenShift 4.x에서는k8s/overlays/openshift(Kustomize)를 사용합니다.
restricted-v2 SCC용입니다(임의 비-root UID, 권한 상승 없음,
RuntimeDefault seccomp, 읽기 전용 루트). k8s/base를 직접 apply하지
마세요. Ingress는 Route로 바뀌고 플레이스홀더 Secret은 렌더되지 않습니다.
워크로드: webapp, api, ingestion, worker, workflow-processor,
connector-worker, misp-processor, search-sync. PostgreSQL과 Redis는
외부입니다.
사전 요구 사항
OpenShift 4.x,oc/kubectl, TLS PostgreSQL 14+ 및 Redis, Route DNS,
digest로 고정한 CaseBender 이미지, 시크릿 메커니즘. 렌더 결과에는 Secret
객체가 없습니다.
단계
oc login및restricted-v2확인.- 스토리지: RWX PVC(
k8s/overlays/openshift) 또는 ODF (k8s/overlays/openshift-odf-rgw). CaseBender는 버킷을 만들지 않습니다. 프로덕션에는 clamd가 필요합니다. - 오버레이 복사: 이미지 digest, Route 호스트, StorageClass, NetworkPolicy
CIDR(프로덕션에서
0.0.0.0/0사용 금지). - 첫 롤아웃 전에
casebender-secrets생성 (external-resources.example.yaml).AUDIT_INTEGRITY_SECRET유지. - 렌더, 검증, 적용:
- Pod, HTTPS Route, SCC, 헬스(
/api/health/live,/api/health/ready) 확인.