第 2 章 为生产环境配置 Red Hat build of Keycloak


红帽构建的 Keycloak 生产环境为从内部部署部署提供安全身份验证和授权,这些部署支持几千名用户的部署。

本章论述了生产就绪的红帽构建 Keycloak 环境所需的一般配置区域。这些信息着重介绍常规概念,而不是实际实施,这取决于您的环境。本章涵盖的关键方面适用于所有环境,无论是容器化、内部、GitOps 或 Ansible。

2.1. TLS 用于安全通信

红帽构建的 Keycloak 持续交换敏感数据,这意味着所有与红帽构建的 Keycloak 的通信都需要安全通信频道。要防止几个攻击向量,您可以通过 TLS 或 HTTPS 为该频道启用 HTTP。

要为红帽构建的 Keycloak 配置安全通信频道,请参阅配置 TLS 和配置 传出 HTTP 请求

要保护红帽构建的 Keycloak 的缓存通信,请参阅配置分布式缓存

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部