第 2 章 为生产环境配置 Red Hat build of Keycloak
准备红帽构建的 Keycloak,以在生产环境中使用。
红帽构建的 Keycloak 生产环境为从内部部署部署提供安全身份验证和授权,这些部署支持几千名用户的部署。
本章论述了生产就绪的红帽构建 Keycloak 环境所需的一般配置区域。这些信息着重介绍常规概念,而不是实际实施,这取决于您的环境。本章涵盖的关键方面适用于所有环境,无论是容器化、内部、GitOps 或 Ansible。
2.1. TLS 用于安全通信 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
红帽构建的 Keycloak 持续交换敏感数据,这意味着所有与红帽构建的 Keycloak 的通信都需要安全通信频道。要防止几个攻击向量,您可以通过 TLS 或 HTTPS 为该频道启用 HTTP。
要为红帽构建的 Keycloak 配置安全通信频道,请参阅配置 TLS 和配置 传出 HTTP 请求。
要保护红帽构建的 Keycloak 的缓存通信,请参阅配置分布式缓存。