【发布时间】:2018-10-16 13:20:11
【问题描述】:
我正在尝试以 HA(集群)模式将 Keycloak 部署到 Kubernetes Engine。 我正在使用具有 TLS 设置的入口服务进行部署,以便能够从外部访问。
TLS 设置非常简单,所以完成了。
我把清单文件放在这里 https://github.com/vsomasvr/keycloak-gke/tree/master/keycloak
问题在于 keycloak 没有形成集群,因此 keycloak 无法正常工作,身份验证本身失败。 此清单适用于单个副本(不是集群,因此无用且对粘性会话相关配置不感兴趣)。
我认为这是 keycloak 生产安装要解决的关键问题。
非常感谢任何帮助。
【问题讨论】:
-
@RyanDawson 是的,我有。我面临集群形成的问题。我在这里的 cmets 中提供了反馈github.com/helm/charts/issues/8355#issuecomment-429594852
-
我猜你需要使用4.5.0.Final?我想知道您是否可以使用以前版本的图表来获取以前版本的 keycloak,正如 sfitts 提到的那样。
-
@RyanDawson 谢谢你的建议。我试过旧版本,奇怪的是入口服务在那里失败了(我不知道原因,它只是说健康实例=0)。在此处添加更多详细信息github.com/helm/charts/issues/8355#issuecomment-430446063
-
我得到了使用 nginx 入口服务的先前版本(感谢 sfitts 的建议),如同一线程中的详细描述。
标签: kubernetes keycloak google-kubernetes-engine keycloak-services