Armazenamento ODF/Ceph:
Armazenamento OpenShift ODF e Ceph RGW.
Guia canônico (inglês): Deploy to OpenShift.
Visão geral
Implante o CaseBender no OpenShift 4.x comk8s/overlays/openshift
(Kustomize), feito para o SCC restricted-v2: UID não root arbitrário,
sem escalonamento de privilégio, seccomp RuntimeDefault, raiz somente leitura.
Não aplique k8s/base diretamente. Ingress é substituído por Routes;
Secrets de placeholder não são renderizados.
Workloads: webapp, api, ingestion, worker, workflow-processor,
connector-worker, misp-processor, search-sync. PostgreSQL e Redis são
externos.
Pré-requisitos
OpenShift 4.x,oc/kubectl, PostgreSQL 14+ e Redis com TLS, DNS da Route,
imagens CaseBender por digest, mecanismo de secrets. O YAML renderizado não
contém objetos Secret.
Passos
oc logine verificarrestricted-v2.- Armazenamento: PVC RWX (
k8s/overlays/openshift) ou ODF (k8s/overlays/openshift-odf-rgw). O CaseBender não cria buckets. Produção exige clamd. - Copiar o overlay: digests das imagens, host da Route, StorageClass, CIDRs
de NetworkPolicy (sem
0.0.0.0/0em produção). - Criar
casebender-secretsantes do primeiro rollout (vejaexternal-resources.example.yaml). PreservarAUDIT_INTEGRITY_SECRET. - Renderizar, validar e aplicar:
- Verificar pods, Routes HTTPS, SCC e saúde
(
/api/health/live,/api/health/ready).