【发布时间】:2020-08-29 14:36:38
【问题描述】:
我有 Helm 图表 (https://github.com/codecentric/helm-charts/tree/master/charts/keycloak) 配置,如下所示:
keycloak:
basepath: auth/
username: admin
password: password
route:
tls:
enabled: false
extraEnv: |
- name: PROXY_ADDRESS_FORWARDING
value: "true"
- name: KEYCLOAK_IMPORT
value: keycloak/master-realm.json
- name: JAVA_OPTS
value: >-
-Djboss.socket.binding.port-offset=1000
extraVolumes: |
- name: realm-secret
secret:
secretName: realm-secret
extraVolumeMounts: |
- name: realm-secret
mountPath: "keycloak"
readOnly: true
extraArgs: "-Dkeycloak.migration.action=import -Dkeycloak.migration.provider=dir -Dkeycloak.migration.dir=/keycloak -Dkeycloak.migration.strategy=IGNORE_EXISTING"
ingress:
enabled: true
annotations:
kubernetes.io/ingress.class: nginx
nginx.ingress.kubernetes.io/use-regex: "true"
path: /auth/?(.*)
hosts:
- keycloak.localtest.me
keycloak 是文件夹,其中所有内容都位于 master-realm.json 配置中,我在其中设置 "sslRequired" : "NONE"
我在创建时在我的 k8s 集群中设置了包含 master-realm.json 的秘密,如下所示:
kubectl create secret generic realm-secret --from-file=./keycloak/master-realm.json
我在那里看到它:
$ kubectl describe secrets/realm-secret
Name: realm-secret
Namespace: default
Labels: <none>
Annotations: <none>
Type: Opaque
Data
====
master-realm.json: 62288 bytes
但在我的入口控制器中,我仍然看到错误并且没有任何效果:
W0829 13:44:44.838998 7 controller.go:1387] Error getting SSL certificate "default/keycloak-tls": local SSL certificate default/keycloak-tls was not found
如何禁用这个 keycloak-tls?
【问题讨论】:
-
这是我的 keycloak 服务器日志pastebin.com/yCUW7rNz
-
演示领域配置看起来像github.com/oauth2-proxy/oauth2-proxy/blob/master/contrib/…,但 ssl 从“外部”设置为“无”
标签: kubernetes keycloak kubernetes-helm