사전 요구 사항
- Linux, macOS 또는 WSL 2가 있는 Windows
- Docker Engine 20.10+ 및 Docker Compose v2+
- OpenSSL
- Cosign
- 프로덕션: CaseBender 호스트용 DNS 이름과 신뢰할 수 있는 TLS 인증서
- 공개 Community 번들과 컨테이너 이미지를 다운로드할 인터넷, 또는 릴리스의 정확한 이미지 다이제스트를 미러링하는 승인된 프로세스
1. Community 번들 다운로드 및 검증
CaseBender 소스 저장소는 비공개이며 고객 설치 프로세스의 일부가 아닙니다. 공개 소스 프리 번들에는 프로덕션 Compose 정의,casebender 관리 명령,
preflight 및 canary 검사, Nginx 구성, 고정된 릴리스 메타데이터가 포함됩니다.
최신 Community 온프레미스 번들 다운로드
소스 없는 Docker Compose 설치 번들
sha256sum -c 대신 shasum -a 256 -c를 사용하세요.
서명된 아카이브에는 동일한 release-manifest.json이 들어 있습니다. 따로
다운로드한 매니페스트와 비교하고 배포 기록과 함께 보관하세요. 릴리스의 모든
컨테이너 이미지에 대한 정확한 소스 커밋과 서명된 다이제스트가 기록됩니다.
Community 다운로드에는 현재 오프라인 이미지 아카이브가 포함되지 않습니다.
에어갭 설치에서는 승인된 소프트웨어 반입 절차로 release-manifest.json의
일곱 개 정확한 이미지 다이제스트를 미러 또는 내보낸 다음
./casebender up --offline을 실행하기 전에 Docker 또는 내부 레지스트리에
로드하세요.
2. 설치 초기화
Community 평가
오브젝트 스토리지 계정 없이 CaseBender를 써 보려면 스토리지 변수 없이 초기화하세요.STORAGE_PROVIDER=local이
기록되고, 파일은 /data의 명명된 Docker 볼륨에 저장되며, 내부 Compose
네트워크의 번들 ClamAV가 시작됩니다. 앱 배너는 평가용 스토리지임을
표시합니다. 프로덕션 증거, 리걸 홀드, 다중 노드 배포에는 사용하지 마세요.
프로덕션(고객 소유 버킷)
GCS_BUCKET/GCS_PROJECT_ID를 사용합니다. Azure는
Managed Identity와 함께 AZURE_STORAGE_ACCOUNT/AZURE_CONTAINER를 사용합니다.
마운트된 STORAGE_CONFIG_FILE 또는 인라인 STORAGE_CONFIG_JSON으로
quarantine, records, ephemeral 프로필을 따로 정의할 수 있습니다. 프로덕션은
local 및 MinIO 공급자를 거부합니다.
초기화는 다음을 수행합니다.
- 번들의
release.env에서 고정된 이미지 버전과 레지스트리를 읽습니다; - 제공된 외부 스토리지 구성을 유지하면서 인증, 데이터베이스, Redis,
OpenSearch용 고유 비밀이 있는
.env를 만듭니다; - 명령 출력에 비밀을 표시하지 않습니다;
- 일회성 로컬 활성화 상태를 준비합니다;
- 기존
.env덮어쓰기나 설치 재설정을 거부합니다.
.env를 백업하세요. Git에 커밋하거나 이메일/채팅으로
보내지 마세요.
3. TLS 인증서 설치
인증서 체인과 개인 키를 다음 위치에 둡니다.4. 프로덕션 preflight 실행
0600).
5. CaseBender 시작
release.env로 식별된 고정 이미지만 가져오며 비공개 소스 저장소를 클론
하거나 빌드하지 않습니다. 일치하는 이미지가 에어갭 아카이브에서 로드된 경우
다음을 실행하세요.
6. 일회성 활성화 완료
자신의 CaseBender 서버 URL을 엽니다.7. 배포 검증
- 관리자가 로그인할 수 있음;
- 다른 조직이 해당 케이스, 알림, 작업, 첨부 파일, 감사 기록에 접근할 수 없음;
- API 키가 소유자 권한을 넘는 범위를 요청할 수 없음;
- 통합 대상이 HTTPS와 승인된 이그레스를 사용함;
- 백업 및 복원 절차가 동작함.
기존 설치
기존 CaseBender 데이터베이스를 업그레이드하면 호환성 마이그레이션이 이를ACTIVE로 표시합니다. 기존 사용자, 비밀번호, 역할, 조직, 케이스, API 키는
그대로입니다. 설정 페이지는 나타나지 않으며 시딩이 관리자를 만들거나
재설정하지 않습니다.
검증된 백업을 만들고 이미지를 교체하기 전에
CaseBender 업그레이드를 따르세요. 현재 배포가
app, db 또는 내장 MinIO 서비스가 있는 레거시 docker-compose.yml을
사용하면 일반 업그레이드로 취급하지 말고
레거시 Docker Compose 설치 마이그레이션을
사용하세요. 기존 .env, Compose 프로젝트 이름, 명명된 볼륨, 첨부 스토리지,
암호화 키를 보존하세요. 기존 설치에 ./casebender init을 실행하지 마세요.
온프레미스 사설 통합
아웃바운드 통합은 HTTPS가 필요하며 기본적으로 loopback, link-local, 메타데이터, 사설 대상을 거부합니다. 특정 내부 통합을 허용하려면 정확한 호스트 이름만 다음에 추가하세요.유용한 명령
docker compose down -v를 사용하지 마세요.