Pré-requisitos
- Linux, macOS ou Windows com WSL 2
- Docker Engine 20.10+ e Docker Compose v2+
- OpenSSL
- Cosign
- Para produção: um nome DNS e um certificado TLS confiável para o host do CaseBender
- Acesso à Internet para baixar o pacote Community público e as imagens de contêiner, ou um processo aprovado para espelhar os digests exatos da versão
1. Baixar e verificar o pacote Community
O repositório de origem do CaseBender é privado e não faz parte do processo de instalação do cliente. O pacote público, sem código-fonte, contém a definição Compose de produção, o comando de administraçãocasebender, verificações
preflight e canary, a configuração do Nginx e metadados de versão fixados.
Baixar o pacote Community on-premises mais recente
Pacote de instalação Docker Compose sem código-fonte
shasum -a 256 -c em vez de cada sha256sum -c.
O arquivo assinado contém o mesmo release-manifest.json; compare-o com o
manifesto baixado separadamente e retenha-o com os registros da implantação.
Ele registra o commit de origem exato e o digest assinado de cada imagem de
contêiner da versão.
O download Community atualmente não inclui um arquivo de imagens offline.
Para uma instalação isolada, espelhe ou exporte os sete digests exatos de
release-manifest.json pelo processo aprovado de importação de software e
carregue-os no Docker ou no registro interno antes de executar
./casebender up --offline.
2. Inicializar a instalação
Avaliação Community
Para experimentar o CaseBender sem uma conta de object storage, inicialize sem variáveis de armazenamento:STORAGE_PROVIDER=local, armazena
arquivos em um volume Docker nomeado em /data e inicia um ClamAV incluído na
rede interna do Compose. Um banner no aplicativo marca o armazenamento de
avaliação. Não use este caminho para evidência de produção, legal hold ou
implantações multinó.
Produção (buckets do cliente)
GCS_BUCKET/GCS_PROJECT_ID com ADC. O Azure usa
AZURE_STORAGE_ACCOUNT/AZURE_CONTAINER com Managed Identity. Um
STORAGE_CONFIG_FILE montado ou um STORAGE_CONFIG_JSON em linha pode definir
perfis separados de quarantine, records e ephemeral. A produção rejeita os
provedores local e MinIO.
A inicialização:
- lê a versão de imagem fixada e o registro em
release.envdo pacote; - cria
.envcom segredos únicos de autenticação, banco de dados, Redis e OpenSearch, preservando a configuração de armazenamento externo fornecida; - não exibe segredos na saída do comando;
- prepara o estado de ativação local de uso único; e
- recusa sobrescrever um
.envexistente ou redefinir uma instalação.
.env no seu armazenamento de segredos aprovado. Nunca o
confie no git nem o envie por e-mail ou chat.
3. Instalar certificados TLS
Coloque a cadeia de certificados e a chave privada em:4. Executar o preflight de produção
0600).
5. Iniciar o CaseBender
release.env; não clona
nem compila o repositório de origem privado. Se as imagens correspondentes
foram carregadas do arquivo isolado, execute:
6. Concluir a ativação única
Abra a URL do seu próprio servidor CaseBender:7. Verificar a implantação
- o administrador consegue entrar;
- outra organização não consegue acessar seus casos, alertas, tarefas, anexos ou registros de auditoria;
- as chaves de API não podem solicitar escopos além das permissões do proprietário;
- os destinos de integração usam HTTPS e saída aprovada;
- os procedimentos de backup e restauração funcionam.
Instalações existentes
Quando um banco de dados CaseBender existente é atualizado, a migração de compatibilidade o marca comoACTIVE. Usuários, senhas, funções, organizações,
casos e chaves de API existentes permanecem inalterados. A página de
configuração não aparece e o seeding não cria nem redefine um administrador.
Faça um backup verificado e siga Atualizar o CaseBender
antes de substituir imagens. Se a implantação atual usa um docker-compose.yml
legado com serviços app, db ou MinIO incorporado, use
Migrar uma instalação Docker Compose legada
em vez de tratá-la como uma atualização de rotina. Preserve o .env existente,
o nome do projeto Compose, os volumes nomeados, o armazenamento de anexos e as
chaves criptográficas. Nunca execute ./casebender init contra uma instalação
existente.
Integrações privadas on-premises
Integrações de saída exigem HTTPS e rejeitam por padrão loopback, link-local, metadados e destinos privados. Para permitir uma integração interna específica, adicione apenas o hostname exato a:Comandos úteis
docker compose down -v em uma instalação que contenha dados.