> ## Documentation Index
> Fetch the complete documentation index at: https://docs.casebender.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Implantar no OpenShift

> Implante o CaseBender no Red Hat OpenShift 4.x com o overlay restricted-v2

<Warning>
  Este perfil de instalação **não** é certificação Red Hat nem um procedimento
  certificado para cada versão menor do OpenShift. Fora do OpenShift, use o
  [guia Compose on-premises](/pt-BR/quickstart).
</Warning>

<Info>
  Armazenamento ODF/Ceph:
  [Armazenamento OpenShift ODF e Ceph RGW](/pt-BR/deployment/storage-openshift-odf-rgw).
  Guia canônico (inglês): [Deploy to OpenShift](/en/deployment/openshift).
</Info>

## Visão geral

Implante o CaseBender no **OpenShift 4.x** com `k8s/overlays/openshift`
(Kustomize), feito para o SCC **`restricted-v2`**: UID não root arbitrário,
sem escalonamento de privilégio, seccomp `RuntimeDefault`, raiz somente leitura.
**Não** aplique `k8s/base` diretamente. Ingress é substituído por **Routes**;
Secrets de placeholder não são renderizados.

Workloads: `webapp`, `api`, `ingestion`, `worker`, `workflow-processor`,
`connector-worker`, `misp-processor`, `search-sync`. PostgreSQL e Redis são
**externos**.

## Pré-requisitos

OpenShift 4.x, `oc`/`kubectl`, PostgreSQL 14+ e Redis com TLS, DNS da Route,
imagens CaseBender **por digest**, mecanismo de secrets. O YAML renderizado não
contém objetos Secret.

## Passos

1. `oc login` e verificar `restricted-v2`.
2. Armazenamento: PVC RWX (`k8s/overlays/openshift`) ou ODF
   (`k8s/overlays/openshift-odf-rgw`). O CaseBender não cria buckets.
   Produção exige **clamd**.
3. Copiar o overlay: digests das imagens, host da Route, StorageClass, CIDRs
   de NetworkPolicy (sem `0.0.0.0/0` em produção).
4. Criar `casebender-secrets` **antes** do primeiro rollout (veja
   `external-resources.example.yaml`). Preservar `AUDIT_INTEGRITY_SECRET`.
5. Renderizar, validar e aplicar:

```bash theme={null}
kubectl kustomize k8s/overlays/openshift \
  > /tmp/casebender-openshift.yaml
./scripts/openshift/validate.sh /tmp/casebender-openshift.yaml
oc apply --server-side --dry-run=server -f /tmp/casebender-openshift.yaml
oc apply --server-side -f /tmp/casebender-openshift.yaml
oc -n casebender rollout status deployment --timeout=10m
```

6. Verificar pods, Routes HTTPS, SCC e saúde
   (`/api/health/live`, `/api/health/ready`).

Registro desconectado, proxy e CA: [Deploy to OpenShift](/en/deployment/openshift).
