Skip to main content
이 가이드는 온프레미스 CaseBender 배포를 위한 지원되는 명령줄 설치 경로입니다. 컨테이너 이미지가 환경에 준비된 이후에는 공용 인터넷 액세스가 필요하지 않습니다.
그래픽 워크플로를 원하시나요? 데스크톱 설치 프로그램은 동일한 최초 실행 활성화 모델을 사용합니다.

사전 요구 사항

  • Linux, macOS 또는 WSL 2가 있는 Windows
  • Docker Engine 20.10+ 및 Docker Compose v2+
  • OpenSSL
  • Cosign
  • 프로덕션: CaseBender 호스트용 DNS 이름과 신뢰할 수 있는 TLS 인증서
  • 공개 Community 번들과 컨테이너 이미지를 다운로드할 인터넷, 또는 릴리스의 정확한 이미지 다이제스트를 미러링하는 승인된 프로세스
이 가이드의 자격 증명을 설치에 복사하지 마세요. CaseBender는 설치별 비밀을 생성합니다.

1. Community 번들 다운로드 및 검증

CaseBender 소스 저장소는 비공개이며 고객 설치 프로세스의 일부가 아닙니다. 공개 소스 프리 번들에는 프로덕션 Compose 정의, casebender 관리 명령, preflight 및 canary 검사, Nginx 구성, 고정된 릴리스 메타데이터가 포함됩니다.

최신 Community 온프레미스 번들 다운로드

소스 없는 Docker Compose 설치 번들
아카이브, 체크섬, Sigstore 검증 번들을 다운로드합니다.
macOS에서는 각 sha256sum -c 대신 shasum -a 256 -c를 사용하세요. 서명된 아카이브에는 동일한 release-manifest.json이 들어 있습니다. 따로 다운로드한 매니페스트와 비교하고 배포 기록과 함께 보관하세요. 릴리스의 모든 컨테이너 이미지에 대한 정확한 소스 커밋과 서명된 다이제스트가 기록됩니다. Community 다운로드에는 현재 오프라인 이미지 아카이브가 포함되지 않습니다. 에어갭 설치에서는 승인된 소프트웨어 반입 절차로 release-manifest.json의 일곱 개 정확한 이미지 다이제스트를 미러 또는 내보낸 다음 ./casebender up --offline을 실행하기 전에 Docker 또는 내부 레지스트리에 로드하세요.

2. 설치 초기화

Community 평가

오브젝트 스토리지 계정 없이 CaseBender를 써 보려면 스토리지 변수 없이 초기화하세요.
이렇게 하면 STORAGE_PROVIDER=local이 기록되고, 파일은 /data의 명명된 Docker 볼륨에 저장되며, 내부 Compose 네트워크의 번들 ClamAV가 시작됩니다. 앱 배너는 평가용 스토리지임을 표시합니다. 프로덕션 증거, 리걸 홀드, 다중 노드 배포에는 사용하지 마세요.

프로덕션(고객 소유 버킷)

GCS는 ADC와 함께 GCS_BUCKET/GCS_PROJECT_ID를 사용합니다. Azure는 Managed Identity와 함께 AZURE_STORAGE_ACCOUNT/AZURE_CONTAINER를 사용합니다. 마운트된 STORAGE_CONFIG_FILE 또는 인라인 STORAGE_CONFIG_JSON으로 quarantine, records, ephemeral 프로필을 따로 정의할 수 있습니다. 프로덕션은 local 및 MinIO 공급자를 거부합니다. 초기화는 다음을 수행합니다.
  • 번들의 release.env에서 고정된 이미지 버전과 레지스트리를 읽습니다;
  • 제공된 외부 스토리지 구성을 유지하면서 인증, 데이터베이스, Redis, OpenSearch용 고유 비밀이 있는 .env를 만듭니다;
  • 명령 출력에 비밀을 표시하지 않습니다;
  • 일회성 로컬 활성화 상태를 준비합니다;
  • 기존 .env 덮어쓰기나 설치 재설정을 거부합니다.
승인된 비밀 저장소에 .env를 백업하세요. Git에 커밋하거나 이메일/채팅으로 보내지 마세요.

3. TLS 인증서 설치

인증서 체인과 개인 키를 다음 위치에 둡니다.
클라이언트 장치가 신뢰하는 인증서를 사용하세요. 자체 서명 인증서는 격리된 평가 환경에만 적합합니다.

4. 프로덕션 preflight 실행

설치 비밀이 없거나 약하고, Redis가 인증되지 않고, TLS 파일이 없고, 변경 가능한 이미지 태그를 사용하고, 데모 프로필이 선택되고, 프로덕션 외부 스토리지 프로필이 없거나 안전하지 않거나, 프록시가 아닌 서비스 포트가 공개되면 preflight가 시작을 차단합니다. 마운트된 스토리지 프로필 파일은 절대 경로, 유효한 JSON이어야 하며 그룹 및 다른 사용자가 접근할 수 없어야 합니다(모드 0600).

5. CaseBender 시작

이는 release.env로 식별된 고정 이미지만 가져오며 비공개 소스 저장소를 클론 하거나 빌드하지 않습니다. 일치하는 이미지가 에어갭 아카이브에서 로드된 경우 다음을 실행하세요.
Nginx 포트 80과 443만 공개됩니다. PostgreSQL, Redis, OpenSearch, API, ingestion, worker, processor는 내부 Compose 네트워크에 남습니다. 객체 스토리지는 고객 소유이며 Compose 스택 외부에 있습니다. 시작을 모니터링합니다.

6. 일회성 활성화 완료

자신의 CaseBender 서버 URL을 엽니다.
설정 페이지는 온프레미스 인스턴스가 호스팅합니다. CaseBender 공개 활성화 서비스를 호출하지 않으며 에어갭 네트워크에서도 동작합니다. 설치 터미널에서 수명이 짧은 활성화 코드를 받습니다.
코드, 관리자 이메일, 표시 이름, 고유한 관리자 비밀번호를 입력하세요. 코드는 만료되고 시도 횟수가 제한되며 활성화 후 재사용할 수 없습니다. 최초 실행 설정을 참고하세요.
CaseBender는 공유 프로덕션 비밀번호를 만들지 않습니다. 레거시 부트스트랩 모드는 임시 호환성용이며 명시적인 위험 확인이 필요합니다. 새 설치에서는 활성화하지 마세요.

7. 배포 검증

그런 다음 다음을 확인하세요.
  • 관리자가 로그인할 수 있음;
  • 다른 조직이 해당 케이스, 알림, 작업, 첨부 파일, 감사 기록에 접근할 수 없음;
  • API 키가 소유자 권한을 넘는 범위를 요청할 수 없음;
  • 통합 대상이 HTTPS와 승인된 이그레스를 사용함;
  • 백업 및 복원 절차가 동작함.

기존 설치

기존 CaseBender 데이터베이스를 업그레이드하면 호환성 마이그레이션이 이를 ACTIVE로 표시합니다. 기존 사용자, 비밀번호, 역할, 조직, 케이스, API 키는 그대로입니다. 설정 페이지는 나타나지 않으며 시딩이 관리자를 만들거나 재설정하지 않습니다. 검증된 백업을 만들고 이미지를 교체하기 전에 CaseBender 업그레이드를 따르세요. 현재 배포가 app, db 또는 내장 MinIO 서비스가 있는 레거시 docker-compose.yml을 사용하면 일반 업그레이드로 취급하지 말고 레거시 Docker Compose 설치 마이그레이션을 사용하세요. 기존 .env, Compose 프로젝트 이름, 명명된 볼륨, 첨부 스토리지, 암호화 키를 보존하세요. 기존 설치에 ./casebender init을 실행하지 마세요.

온프레미스 사설 통합

아웃바운드 통합은 HTTPS가 필요하며 기본적으로 loopback, link-local, 메타데이터, 사설 대상을 거부합니다. 특정 내부 통합을 허용하려면 정확한 호스트 이름만 다음에 추가하세요.
이 설정은 허용 목록이며 모든 사설 네트워크를 허용하는 스위치가 아닙니다.

유용한 명령

데이터가 있는 설치에서 docker compose down -v를 사용하지 마세요.

다음 단계