Создание экземпляра
Вы можете создать экземпляр Keycloak, чтобы обеспечить централизованное управление идентификацией и доступом для ваших приложений, работающих в кластере Kubernetes.
Содержание
Создание экземпляра KeycloakПредварительные требованияПорядок действийСоздание высокодоступного экземпляраСоздание экземпляра Keycloak
Предварительные требования
- В кластере установлен Alauda Build of Keycloak Operator.
- База данных PostgreSQL доступна из кластера.
- В целевом namespace существует Kubernetes Secret, содержащий учетные данные базы данных.
Порядок действий
Создайте экземпляр Keycloak через CLI:
Примените манифест:
После создания экземпляра проверьте его статус:
Создание высокодоступного экземпляра
Для production-сред установите spec.instances в 2 или более, чтобы включить несколько реплик с общим состоянием сеансов.
Требование к базе данных
Развертывания с высокой доступностью требуют высокодоступного backend PostgreSQL. Перед увеличением количества экземпляров убедитесь, что в вашей базе данных настроена репликация или что она предоставляется как managed service.