3.4. 使用自定义 JDBC 驱动程序
要连接到任何数据库,必须存在该数据库的 JDBC 驱动程序,并且正确配置了 Red Hat Single Sign-On。目前,镜像中唯一可用的 JDBC 驱动程序是 PostgreSQL JDBC 驱动程序。对于任何其他数据库,您需要使用自定义 JDBC 驱动程序和 CLI 脚本扩展 Red Hat Single Sign-On 镜像,以注册并设置连接属性。以下步骤演示了如何进行此操作,将 MariaDB 驱动程序作为示例。相应地更新其他数据库驱动程序的示例。
流程
- 创建一个空目录。
- 将 JDBC 驱动程序二进制文件下载到这个目录中。
在此目录中创建一个新的
Dockerfile文件,其内容如下:对于其他数据库,将mariadb-java-client-2.5.4.jar替换为对应驱动程序的文件名:FROM rh-sso-7/sso75-openshift-rhel8:latest COPY sso-extensions.cli /opt/eap/extensions/ COPY mariadb-java-client-2.5.4.jar /opt/eap/extensions/jdbc-driver.jar在这个目录中创建一个新的
sso-extensions.cli文件,其内容如下:根据部署需求,更新它中的变量的值:batch set DB_DRIVER_NAME=mariadb set DB_USERNAME=username set DB_PASSWORD=password set DB_DRIVER=org.mariadb.jdbc.Driver set DB_XA_DRIVER=org.mariadb.jdbc.MariaDbDataSource set DB_JDBC_URL=jdbc:mariadb://jdbc-host/keycloak set DB_EAP_MODULE=org.mariadb set FILE=/opt/eap/extensions/jdbc-driver.jar module add --name=$DB_EAP_MODULE --resources=$FILE --dependencies=javax.api,javax.resource.api /subsystem=datasources/jdbc-driver=$DB_DRIVER_NAME:add( \ driver-name=$DB_DRIVER_NAME, \ driver-module-name=$DB_EAP_MODULE, \ driver-class-name=$DB_DRIVER, \ driver-xa-datasource-class-name=$DB_XA_DRIVER \ ) /subsystem=datasources/data-source=KeycloakDS:remove() /subsystem=datasources/data-source=KeycloakDS:add( \ jndi-name=java:jboss/datasources/KeycloakDS, \ enabled=true, \ use-java-context=true, \ connection-url=$DB_JDBC_URL, \ driver-name=$DB_DRIVER_NAME, \ user-name=$DB_USERNAME, \ password=$DB_PASSWORD \ ) run-batch在这个目录中,通过输入以下命令来构建您的镜像,将
project/name:tag替换为任意名称。Docker可以替代podman。$ podman build -t docker-registry-default/project/name:tag .- 构建完成后,将镜像推送到 OpenShift 用于部署镜像的 registry。详情请参阅 OpenShift 指南。
如果要将此镜像与您在上一步中构建的自定义 JDBC 驱动程序一起使用,且现有红帽单点登录 OpenShift DeploymentConfig 之前由一些 Red Hat Single Sign-On OpenShift 模板创建,您需要修补 DeploymentConfig 定义。输入以下命令:
$ oc patch dc/sso --type=json -p '[{"op": "replace", "path": "/spec/triggers/0/imageChangeParams/from/name", "value": "sso75-openshift-rhel8-image-with-custom-jdbc-driver:latest"}]' "sso" patched此命令假定红帽单点登录镜像与自定义 JDBC 驱动程序的镜像流名称和标签组合为"sso75-openshift-rhel8-image-with-custom-jdbc-driver:latest"。