Keycloak
Keycloak — приложение для работы с федерацией удостоверений в Yandex Cloud Organization.
Конфигурация хранится в Managed Service for PostgreSQL.
-
Создайте сервисный аккаунт и назначьте ему роли
adminна каталог иorganization-manager.adminна организацию. -
Создайте облачную сеть без подсетей.
-
Создайте публичную зону DNS.
-
Получите пару SSH-ключей для подключения к виртуальной машине (ВМ).
-
В консоли управления выберите сервис Cloud Apps.
-
На панели слева выберите Магазин приложений.
-
Выберите Keycloak и нажмите кнопку Использовать.
-
Укажите:
- Имя приложения.
- (Опционально) Описание приложения.
- Сервисный аккаунт, созданный ранее.
- Идентификатор организации, в которой создается федерация.
- Идентификатор облачной сети, созданной ранее.
- CIDR подсети в зоне доступности
ru-central1-a. Подсеть автоматически создастся в указанной облачной сети во время установки приложения. - Идентификатор и домен зоны DNS, созданной ранее.
- Имя сервиса, например
keycloak. - Пароли администратора Keycloak и базы данных.
- Публичный SSH-ключ для доступа на ВМ по SSH.
-
Нажмите кнопку Установить.
-
Дождитесь перехода приложения в статус
Deployed.Установка может занять 10-15 минут. После установки в сервисе Yandex Certificate Manager появится новый сертификат, в Yandex Compute Cloud — ВМ с именем Keycloak, а в Yandex Cloud Organization — новая федерация.
-
Перейдите в браузере на страницу
http://<домен_публичной_зоны_DNS>:8443/admin. -
Для авторизации в сервисе используйте следующие параметры:
- User name or email —
admin. - Password — пароль администратора Keycloak, указанный при создании приложения.
- User name or email —
-
Добавьте пользователя
keycloak:- На панели слева выберите Users.
- Нажмите Add user и введите данные пользователя.
- Нажмите кнопку Save.
- На вкладке Credentials нажмите Set Password и задайте пароль.
-
Авторизуйтесь пользователем
keycloakпо ссылке федерации, указанной в Yandex Cloud Organization.
Служба технической поддержки Yandex Cloud отвечает на запросы 24 часа в сутки, 7 дней в неделю. Доступные виды запросов и срок их обработки зависят от тарифного плана. Подключить платную поддержку можно в консоли управления. Подробнее о порядке оказания технической поддержки.
| Тип ресурса | Количество |
|---|---|
| Виртуальная машина | 1 |
| Ресурсные записи Cloud DNS | 2 |
| TLS-сертификат | 1 |
| Кластер PostgreSQL | 1 |
| Пользователь PostgreSQL | 1 |
| База данных PostgreSQL | 1 |
| Группы безопасности VPC | 2 |
| IP-адрес VPC | 1 |
| Шлюз VPC | 1 |
| Таблица маршрутизации VPC | 1 |
| Подсеть VPC | 1 |
| Сервисный аккаунт | 1 |
| Права доступа к каталогу | 3 |
| Права доступа к организации | 1 |