Разверните open-source управление идентификацией и доступом для приложений и организаций.
MyVibe предоставляет готовую среду Keycloak. Домены, HTTPS, переменные окружения, постоянное хранилище, журналы и ресурсы управляются из одной панели.
Перед развертыванием
Подготовьте домен или поддомен, определите администраторов и необходимые учетные данные API, почты, хранилища или системы идентификации. Храните секреты в переменных окружения, а не в исходном коде.
Приложения и команды, которым нужны enterprise-процессы идентификации.
Что входит в шаблон
Перед запуском проверьте сервисы и постоянные данные шаблона:
- SSO.
- OIDC.
- SAML.
- Пользовательские realm'ы.
Образ и версия приложения могут меняться при обслуживании шаблона MyVibe. Перед крупным производственным обновлением проверьте активную версию и официальные примечания к выпуску.
Контрольный список развертывания
- Откройте панель MyVibe и создайте среду.
- Выберите шаблон Keycloak и проверьте создаваемые сервисы.
- Подтвердите постоянные тома до сохранения производственных данных.
- Добавьте необходимые переменные и секреты.
- Подключите домен и включите HTTPS.
- Запустите развертывание и дождитесь исправного состояния сервисов.
- Откройте приложение, завершите настройку администратора и ограничьте первоначальный доступ.
Настройки для проверки
Подтвердите эти настройки до публикации приложения:
- Шаблон сервиса безопасности.
- Постоянные зашифрованные данные.
- Переменные секретов.
- HTTPS и управление доступом.
Проверка развертывания
Откройте HTTPS-адрес и проверьте сертификат, перенаправления, журналы запуска и основной пользовательский сценарий. Убедитесь, что постоянные данные сохраняются после контролируемого повторного развертывания.
Проверьте callback URL, вебхуки, доставку почты и разрешения API. Исправный контейнер не гарантирует настройку всех внешних интеграций.
Безопасность и эксплуатация
- Защищайте admin-интерфейсы.
- Резервируйте критичные данные хранилища.
- По возможности используйте приватную сеть.
- Следите за логами проблем доступа.
Используйте уникальный пароль администратора и включите многофакторную аутентификацию, если она поддерживается. Ограничьте администраторов, заменяйте раскрытые учетные данные и следите за официальными уведомлениями безопасности.
MyVibe упрощает развертывание и управление средой. Конфигурация приложения, защита и хранение данных, а также совместимые обновления остаются ответственностью клиента.
Резервное копирование и восстановление
Создавайте резервные копии всех постоянных компонентов Keycloak. При наличии базы данных сохраняйте согласованные копии базы, файлов и конфигурации и проверяйте восстановление в отдельной среде.
Задокументируйте домен, переменные, тома, связанные сервисы и версию. Секреты храните только в менеджере паролей.
Масштабирование и устранение неполадок
При снижении производительности сначала изучите журналы, память, CPU, хранилище, соединения с базой, workers и очереди. Увеличивайте план, когда нагрузка постоянно достигает доступных ресурсов.
Настройки приложения и поддерживаемые обновления описаны в официальной документации Keycloak.
Как развернуть Keycloak на MyVibe
Откройте страницу хостинга Keycloak для просмотра компонентов и ресурсов или сравните планы MyVibe.
Was this helpful?
Help others find useful content by rating this guide
Your feedback helps improve our content and SEO ranking