Skip to main content
Este perfil de instalação não é certificação Red Hat nem um procedimento certificado para cada versão menor do OpenShift. Fora do OpenShift, use o guia Compose on-premises.
Armazenamento ODF/Ceph: Armazenamento OpenShift ODF e Ceph RGW. Guia canônico (inglês): Deploy to OpenShift.

Visão geral

Implante o CaseBender no OpenShift 4.x com k8s/overlays/openshift (Kustomize), feito para o SCC restricted-v2: UID não root arbitrário, sem escalonamento de privilégio, seccomp RuntimeDefault, raiz somente leitura. Não aplique k8s/base diretamente. Ingress é substituído por Routes; Secrets de placeholder não são renderizados. Workloads: webapp, api, ingestion, worker, workflow-processor, connector-worker, misp-processor, search-sync. PostgreSQL e Redis são externos.

Pré-requisitos

OpenShift 4.x, oc/kubectl, PostgreSQL 14+ e Redis com TLS, DNS da Route, imagens CaseBender por digest, mecanismo de secrets. O YAML renderizado não contém objetos Secret.

Passos

  1. oc login e verificar restricted-v2.
  2. Armazenamento: PVC RWX (k8s/overlays/openshift) ou ODF (k8s/overlays/openshift-odf-rgw). O CaseBender não cria buckets. Produção exige clamd.
  3. Copiar o overlay: digests das imagens, host da Route, StorageClass, CIDRs de NetworkPolicy (sem 0.0.0.0/0 em produção).
  4. Criar casebender-secrets antes do primeiro rollout (veja external-resources.example.yaml). Preservar AUDIT_INTEGRITY_SECRET.
  5. Renderizar, validar e aplicar:
  1. Verificar pods, Routes HTTPS, SCC e saúde (/api/health/live, /api/health/ready).
Registro desconectado, proxy e CA: Deploy to OpenShift.