第 7 章 将红帽构建的 Keycloak 与外部数据网格连接
本主题描述了 Kubernetes 上红帽构建的 Keycloak 的高级数据网格配置。
7.1. 架构
这会将红帽构建的 Keycloak 与 Data Grid 连接使用由 TLS 1.3 保护的 TCP 连接。它使用红帽构建的 Keycloak 的信任存储来验证 Data Grid 的服务器证书。因为红帽构建的 Keycloak 会在以下先决条件中使用其 Operator 在 OpenShift 上部署,所以 Operator 已将 service-ca.crt
添加到用于为 Data Grid 的服务器证书签名的信任存储中。在其他环境中,将必要的证书添加到红帽构建的 Keycloak 的信任存储中。