【问题标题】:Keycloak cluster Production setup on Kubernetes - Google K8S Engine (GKE)Kubernetes 上的 Keycloak 集群生产设置 - Google K8S Engine (GKE)
【发布时间】:2018-10-16 13:20:11
【问题描述】:

我正在尝试以 HA(集群)模式将 Keycloak 部署到 Kubernetes Engine。 我正在使用具有 TLS 设置的入口服务进行部署,以便能够从外部访问。

TLS 设置非常简单,所以完成了。

我把清单文件放在这里 https://github.com/vsomasvr/keycloak-gke/tree/master/keycloak

问题在于 keycloak 没有形成集群,因此 keycloak 无法正常工作,身份验证本身失败。 此清单适用于单个副本(不是集群,因此无用且对粘性会话相关配置不感兴趣)。

我认为这是 keycloak 生产安装要解决的关键问题。

非常感谢任何帮助。

【问题讨论】:

标签: kubernetes keycloak google-kubernetes-engine keycloak-services


【解决方案1】:

here 上有一篇博文。

我唯一需要做的事情是:

1) 创建自己的 Docker 镜像

FROM jboss/keycloak:latest

ADD cli/JDBC_PING.cli /opt/jboss/tools/cli/jgroups/discovery/

JDBC_PING.cli可以找到here

2) 使用额外的 Env 更新您的部署

- name: JGROUPS_DISCOVERY_PROTOCOL
  value: "JDBC_PING"

这在 GKE 上为我完成了 2 个副本的工作。

【讨论】:

猜你喜欢
  • 2018-12-25
  • 2020-11-21
  • 1970-01-01
  • 2018-09-19
  • 1970-01-01
  • 2020-04-15
  • 1970-01-01
  • 2022-01-04
  • 2016-11-21
相关资源
最近更新 更多