2.2. Red Hat build of Keycloak のホスト名
通常、実稼働環境では、Red Hat build of Keycloak インスタンスはプライベートネットワークで実行されます。しかし、保護すべきアプリケーションと通信するために、Red Hat build of Keycloak は特定のパブリック向けエンドポイントを公開する必要があります。
エンドポイントカテゴリーの詳細と、それらのパブリックホスト名を設定する方法は、ホスト名の設定 (v2) を参照してください。
2.2.1. Red Hat build of Keycloak 管理 API と UI を別のホスト名で公開する リンクのコピーリンクがクリップボードにコピーされました!
ログインフローなどで使用されるパブリックフロントエンド URL に使用されるものとは異なるホスト名またはコンテキストパスで Red Hat build of Keycloak 管理 REST API とコンソールを公開することが、ベストプラクティスと見なされます。このように分けることで、管理インターフェイスがパブリックインターネットに公開されなくなり、攻撃対象領域が縮小されます。
REST API を公開する予定がない場合は、リバースプロキシーレベルで REST API へのアクセスをブロックする必要があります。
詳細は、ホスト名の設定 (v2) を参照してください。