【发布时间】:2020-05-22 10:03:57
【问题描述】:
在 AWS EKS 上部署 Keycloak 服务器时遇到问题 这是我的配置:
Deployment.yaml
apiVersion: apps/v1 kind: Deployment metadata: name: my-keycloak spec: replicas: 1 selector: matchLabels: app: my-keycloak template: metadata: labels: app: my-keycloak spec: containers: - name: my-keycloak image: jboss/keycloak imagePullPolicy: IfNotPresent ports: - containerPort: 8080 name: http - containerPort: 8443 name: https env: - name: PROXY_ADDRESS_FORWARDING value: "true"
Service.yaml
apiVersion: v1 kind: Service metadata: name: my-keycloak spec: selector: app: my-keycloak ports: - port: 8080 targetPort: 8080 name: http
Ingress.yaml
apiVersion: extensions/v1beta1 kind: Ingress metadata: labels: app: my-keycloak name: my-keycloak-ingress spec: rules: - host: mykecloak.com http: paths: - backend: serviceName: my-keycloak servicePort: 8080
但基本 url 总是设置为这个,这是错误的并且不起作用。我希望基本 url 应该是 https://mykeycloak.com/* (带有 https 而没有端口号)
很多人说解决方法是将PROXY_ADDRESS_FORWARDING设置为TRUE,但对我不起作用。有什么我想念的吗?
感谢您的帮助
【问题讨论】:
-
你好,你有什么k8s版本?
-
嗨@PiotrMalec K8s 版本是 v.1.16.8-eks
-
嗨,抱歉耽搁了,我请假了。你有没有设法解决这个问题?您是否也考虑过使用 helm chart 部署 Keycloak?
-
嗨@PiotrMalec,它现在仍然存在。所以我目前的解决方案是在部署时设置 KEYCLOAK_FRONTEND_URL 环境,但它并不能解决所有问题。我在使用 SAML 协议进行 IDP 登录时遇到了一些错误,同时也从帐户服务中注销。我也尝试像
use-forwarded-headers: "true"这样为 ingress-nginx 控制器添加新的配置映射数据,但没有任何变化。 Helm 目前不是一个选项,因为我们的组织决定不使用它
标签: amazon-web-services kubernetes keycloak kubernetes-ingress amazon-eks