Կառավարվող հավելվածներ - Keycloak¶
Այս հոդվածում
- Keycloak Core Features
- Getting Started After Deploying Keycloak as a Managed App
- Getting Started After Keycloak Deployment from the Marketplacet
- Authorization and Changing Credentials
- Keycloak Start Screen
- Keycloak Ինչպես սկսել Keycloak-ը Marketplace-ից տեղակայելուց հետո
- Ինչպես սկսել Keycloak-ը Marketplace-ից տեղակայելուց հետո
- Հնարավորությունների լիազորում և վավերացման տվյալների փոփոխում
- Keycloak-ի մեկնարկային էջը
- Keycloak-ի պատվերի ձևավորում API-ի միջոցով
- Requirements
Նշում
Keycloak-ը հզոր open-source Identity and Access Management (IAM) համակարգ է: Ի սկզբանե մշակված Red Hat-ի կողմից, այն այժմ այս ոլորտի ամենահայտարար open-source լուծումներից մեկն է և լայնորին օգտագործվում է ժամանակակրավ cloud և microservices արքիտեկտուրաներում: Դրա հիմնական նպատակը օգտատերերի վավերացման (authentication) և լիազորման (authorization) կենտրոնացված կառավարումն է տարբեր հավելվածներում և ծառայություններում: Keycloak-ը գործում է որպես «մեկասկի»՝ տարբեր համակարգերի համար: Օգտատերը մուտք է գործում ընդամենը մեկ անգամ և ստանում հասանելիություն բոլոր միացված հավելվածներին՝ առանց իր username-ը և password-ը նոր lại ներմուծելու անհրաժեշտության:
Keycloak Core Features¶
- Single Sign-On (SSO) for multiple applications - Օգտատերը մուտք է գործում համակարգ՝ ընդամենը մեկ անգամ և ստանում հասանելիություն բոլոր կապված ծառայություններին՝ առանց password-ը նորից ներմուծելու:
- Seamless integration - Համատեղելիություն գործող կորպորատիվ տնօրինարանների հետ, ինչպիսիք են LDAP-ը կամ Microsoft Active Directory-ն, առանց տվյալների միգրացիայի կամ օգտատերերի տվյալների կրկնօրինակման անհրաժեշտության:
- Identity brokering - Սոցիալական ցանցերի (Google, GitHub, Facebook) կամ այլ արտաքին կորպորատիվ identity provider-ների միջոցով մուտք գործելու կարգավորման հնարավորություն:
- Multi-Factor Authentication (MFA/2FA) - Մեկանվμε պարտադիր գաղտնաբառեր (one-time passwords) (TOTP, օրինակ՝ Google Authenticator) և WebAuthn ստանդարտի (hardware security keys) ներկայացված աջակցություն:
- Flexible permission management - Հասանելիության իրավունքների նշանակում դերերի (roles), խմբերի և օգտատերերի հատկանիշների (attributes) միջոցով, ներառելով կարգավորել լիազորման բոլոր դետալները (fine-grained authorization) առանձին հավելվածի ռեսուրսի մակարդակում:
- Isolation via realms - Յուրաքանչյուր realm առձնացված միջավայր է՝ իր սեփական օգտատերերով, դերերով և կարգավորումներով: Սա հարմար է, եթե անհրաժեշտ է մեկ Keycloak instance-ի վրա սպասարկել մի քանի տարբեր նախագծեր կամ հաճախորդներ:
- Mature and supported solution - Ծրագիրը մշակվում է մեծ համայնքի և կորպորատիվ հովանավորների կողմից; պարբերաբար թողարկվում են թարմացումներ և security patches:
Նշում
Եթե այլ բան նախատեսված չէ, մենք ռեժիմում (by default) տեղադրում ենք ծրագրի վերջին թողարկված տարբերակը՝ ծրագրավորողի կայքից կամ օպերացիոն համակարգի պահոցներից:
Getting Started After Deploying Keycloak as a Managed App¶
Keycloak-ը որպես managed app տեղակայելուց հետո, դուք կարող եք գտնել հետևյալը My Apps պատուհանում՝ սերվերի կառավարման վահանակում (server control panel).
- հավելվածի հղում;
- login և password մուտք գործելու համար;
- ծառայության օգտագործման և կառավարման վերաբերյալ տեղեկատվություն:
Managed apps-ների հետ աշխատանքի մասին հավելրյալ տեղեկությունների համար տես հրահանգները:
Getting Started After Keycloak Deployment from the Marketplacet¶
Վճարումը մշակվելուց հետո, երբ սերվերը պատրաստ կլինի աշխատանքի, գրանցման ժամանակ նշված էլեկտրոնային հասցեին կուղարկվի ծանուցում: Այն կպարունակի VPS IP հասցեն, ինչպեսզիք login-ը և password-ը՝ միացման համար: Հաճախորդները կարող են կառավարել իրենց սարքավորումները Server Control Panel-ում և API-ում — Invapi.
Լիազորման տվյալները կարելի է գտնել սերվերի կառավարման վահանակի Configuration >> Tags բաժնում կամ ուղարկված էլեկտրոնային նամակում.
- Հղում Keycloak web interface-ին մուտք գործելու համար: webpanel tag-ի մեջ;
- Username:
root; - Password սերվերի կառավարման համար՝ ուղարկվում է էլեկտրոնային նամակով, երբ ծրագրային ապահովման տեղադրումից հետո սերվերը պատրաստ է:
Authorization and Changing Credentials¶
Admin panel-ին մուտք գործելու համար անցեք https://keycloak{server_id}.hostkey.com/ հասցեով և ներմուծեք ձեր տվյալները՝ Username - root, Password - էլեկտրոնային նամակից: Այնուհետև սեղմեք Sign in կոճակը.

Հաջող մուտք գործելուց հետո դուք կտեղափոխվեք վարչական վահանակի սկզբնական էջ՝

Ձեր առաջին մուտքից հետո խորհուրդ է տրվում փոխել լռելյայն (default) administrator password-ը՝ անվտանգությունը բարձրացնելու համար.
-
Սեղմեք պրոֆիլի պատկերակի վրա, որը գտնվում է ինտերֆեյսի վերևի աջ անկյունում, և ընտրեք Manage account:

-
Ընտրեք Account security մենյուն, այնուհետև ընտրեք Signing in, և My password դաշտում սեղմեք
Updateկոճակը:
-
Բացվող էջում ներմուծեք նոր password-ի արժեքը:
Keycloak Start Screen¶
Հաջող մուտք գործելուց հետո դուք կհասնեք Keycloak-ի սկզբնական էջին, որը թույլ է տալիս կառավարել և կարգավորել տարբեր պարամետրեր՝ անվտանգությունն ապահովելու համար.

Նշում
Keycloak-ի հիմնական կարգավորումների վերաբերյալ մանրամասն տեղեկատվությունը կարելի է գտնել մշակողի փաստաթղթերում.
Keycloak Ինչպես սկսել Keycloak-ը Marketplace-ից տեղակայելուց հետո¶
Նշում
Keycloak-ը հզոր open-source Identity and Access Management (IAM) համակարգ է: Ի սկզբանe մշակված Red Hat-ի կողմից, այն այժմ այս ոլորտի ամենահայտարար open-source լուծումներից մեկն է և լայնորին օգտագործվում է ժամանակակրավ cloud և microservices արքիտեկտուրաներում: Դրա հիմնական նպատակը օգտատերերի վավերացման (authentication) և լիազորման (authorization) կենտրոնացված կառավարումն է տարբեր հավելվածներում և ծառայություններում: Keycloak-ը գործում է որպես «մեկասկի»՝ տարբեր համակարգերի համար: Օգտատերը մուտք է գործում ընդամենը մեկ անգամ և ստանում հասանելիություն բոլոր միացված հավելվածներին՝ առանց իր username-ը և password-ը նոր again ներմուծելու անհրաժեշտության:
Ինչպես սկսել Keycloak-ը Marketplace-ից տեղակայելուց հետո¶
Վճարումը մշակվելուց հետո, երբ սերվերը պատրաստ կլինի աշխատանքի, գրանցման ժամանակ նշված էլեկտրոնային հասցեին կուղարկվի ծանուցում: Այն կպարունակի VPS IP հասցեն, ինչպեսզիք login-ը և password-ը՝ միացման համար: Հաճախորդները կարող են կառավարել իրենց սարքավորումները Server Control Panel-ում և API-ում — Invapi.
Լիազորման տվյալները կարելի է գտնել սերվերի կառավարման վահանակի Configuration >> Tags բաժնում կամ ուղարկված էլեկտրոնային նամակում.
- Հղում Keycloak web interface-ին մուտք գործելու համար: webpanel tag-ի մեջ;
- Username:
root; - Password սերվերի կառավարման համար՝ ուղարկվում է էլեկտրոնային նամակով, երբ ծրագրային ապահովման տեղադրումից հետո սերվերը պատրաստ է:
Հնարավորությունների լիազորում և վավերացման տվյալների փոփոխում¶
Admin panel-ին մուտք գործելու համար անցեք https://keycloak{server_id}.hostkey.com/ հասցեով և ներմուծեք ձեր տվյալները՝ Username - root, Password - էլեկտրոնային նամակից: Այնուհետև սեղմեք Sign in կոճակը.

Հաջող մուտք գործելուց հետո դուք կտեղափոխվեք վարչական վահանակի սկզբնական էջ՝

Ձեր առաջին մուտքից հետո խորհուրդ է տրվում փոխել լռելյայն (default) administrator password-ը՝ անվտանգությունը բարձրացնելու համար.
-
Սեղմեք պրոֆիլի պատկերակի վրա, որը գտնվում է ինտերֆեյսի վերևի աջ անկյունում, և ընտրեք Manage account:

-
Ընտրեք Account security մենյուն, այնուհետև ընտրեք Signing in, և My password դաշտում սեղմեք
Updateկոճակը:
-
Բացվող էջում ներմուծեք նոր password-ի արժեքը:
Keycloak-ի մեկնարկային էջը¶
Հաջող մուտք գործելուց հետո դուք կհասնեք Keycloak-ի սկզբնական էջին, որը թույլ է տալիս կառավարել և կարգավորել տարբեր պարամետրեր՝ անվտանգությունն ապահովելու համար.

Նշում
Keycloak-ի հիմնական կարգավորումների վերաբերյալ մանրամസն տեղեկատվությունը կարելի է գտնել մշակողի փաստաթղթերում.
Keycloak-ի պատվերի ձևավորում API-ի միջոցով¶
Requirements¶
| ID | Ծրագրային ապահովման անվանում | Համատեղելի ՕՀ | VM | BM | VGPU | GPU | Նվազագույն CPU (միջուկներ) | Նվազագույն RAM (ԳԲ) | Նվազագույն HDD/SSD (ԳԲ) | Սեփական դոմեն | Ակտիվ |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 636 | Keycloak | Ubuntu 22.04 | + | + | + | + | 1 | 2 | 15 | Ոչ | ՊԱՏՎԻՐԵԼ |