Կառավարվող հավելվածներ - Keycloak¶
Այս հոդվածում
- Keycloak Core Features
- Getting Started After Deploying Keycloak as a Managed App
- Getting Started After Keycloak Deployment from the Marketplacet
- Authorization and Changing Credentials
- Keycloak Start Screen
- Keycloak Ինչպես սկսել Keycloak-ը Marketplace-ից տեղակայելուց հետո
- Ինչպես սկսել Keycloak-ը Marketplace-ից տեղակայելուց հետո
- Հնարավորությունների լիազորում և վավերացման տվյալների փոփոխում
- Keycloak-ի մեկնարկային էջը
- Keycloak-ի պատվերի ձևավորում API-ի միջոցով
- Requirements
Նշում
Keycloak-ը հզոր open-source Identity and Access Management (IAM) համակարգ է: Ի սկզբանե մշակված Red Hat-ի կողմից, այն այժմ այս ոլորտի ամենահայտարար open-source լուծումներից մեկն է և լայնորին օգտագործվում է ժամանակակրավ cloud և microservices արքիտեկտուրաներում: Դրա հիմնական նպատակը օգտատերերի վավերացման (authentication) և լիազորման (authorization) կենտրոնացված կառավարումն է տարբեր հավելվածներում և ծառայություններում: Keycloak-ը գործում է որպես «մեկասկի»՝ տարբեր համակարգերի համար: Օգտատերը մուտք է գործում ընդամենը մեկ անգամ և ստանում հասանելիություն բոլոր միացված հավելվածներին՝ առանց իր username-ը և password-ը նոր lại ներմուծելու անհրաժեշտության:
Keycloak Core Features¶
- Single Sign-On (SSO) for multiple applications - Օգտատերը մուտք է գործում համակարգ՝ ընդամենը մեկ անգամ և ստանում հասանելիություն բոլոր կապված ծառայություններին՝ առանց password-ը նորից ներմուծելու:
- Seamless integration - Համատեղելիություն գործող կորպորատիվ տնօրինարանների հետ, ինչպիսիք են LDAP-ը կամ Microsoft Active Directory-ն, առանց տվյալների միգրացիայի կամ օգտատերերի տվյալների կրկնօրինակման անհրաժեշտության:
- Identity brokering - Սոցիալական ցանցերի (Google, GitHub, Facebook) կամ այլ արտաքին կորպորատիվ identity provider-ների միջոցով մուտք գործելու կարգավորման հնարավորություն:
- Multi-Factor Authentication (MFA/2FA) - Մեկանվμε պարտադիր գաղտնաբառեր (one-time passwords) (TOTP, օրինակ՝ Google Authenticator) և WebAuthn ստանդարտի (hardware security keys) ներկայացված աջակցություն:
- Flexible permission management - Հասանելիության իրավունքների նշանակում դերերի (roles), խմբերի և օգտատերերի հատկանիշների (attributes) միջոցով, ներառելով կարգավորել լիազորման բոլոր դետալները (fine-grained authorization) առանձին հավելվածի ռեսուրսի մակարդակում:
- Isolation via realms - Յուրաքանչյուր realm առձնացված միջավայր է՝ իր սեփական օգտատերերով, դերերով և կարգավորումներով: Սա հարմար է, եթե անհրաժեշտ է մեկ Keycloak instance-ի վրա սպասարկել մի քանի տարբեր նախագծեր կամ հաճախորդներ:
- Mature and supported solution - Ծրագիրը մշակվում է մեծ համայնքի և կորպորատիվ հովանավորների կողմից; պարբերաբար թողարկվում են թարմացումներ և security patches:
Տեղեկاتվություն
Դուք կարող եք գտնել այս ծրագրի տեղակայման հնարավորությունների վերաբերյալ տեղեկատվություն այս հղումով
Նշում
Եթե այլ բան նախատեսված չէ, մենք ռեժիմում (by default) տեղադրում ենք ծրագրի վերջին թողարկված տարբերակը՝ ծրագրավորողի կայքից կամ օպերացիոն համակարգի պահոցներից:
Getting Started After Deploying Keycloak as a Managed App¶
Keycloak-ը որպես managed app տեղակայելուց հետո, դուք կարող եք գտնել հետևյալը My Apps պատուհանում՝ սերվերի կառավարման վահանակում (server control panel).
- հավելվածի հղում;
- login և password մուտք գործելու համար;
- ծառայության օգտագործման և կառավարման վերաբերյալ տեղեկատվություն:
Managed apps-ների հետ աշխատանքի մասին հավելրյալ տեղեկությունների համար տես հրահանգները:
Getting Started After Keycloak Deployment from the Marketplacet¶
Վճարումը մշակվելուց հետո, երբ սերվերը պատրաստ կլինի աշխատանքի, գրանցման ժամանակ նշված էլեկտրոնային հասցեին կուղարկվի ծանուցում: Այն կպարունակի VPS IP հասցեն, ինչպեսզիք login-ը և password-ը՝ միացման համար: Հաճախորդները կարող են կառավարել իրենց սարքավորումները Server Control Panel-ում և API-ում — Invapi.
Լիազորման տվյալները կարելի է գտնել սերվերի կառավարման վահանակի Configuration >> Tags բաժնում կամ ուղարկված էլեկտրոնային նամակում.
- Հղում Keycloak web interface-ին մուտք գործելու համար: webpanel tag-ի մեջ;
- Username:
root; - Password սերվերի կառավարման համար՝ ուղարկվում է էլեկտրոնային նամակով, երբ ծրագրային ապահովման տեղադրումից հետո սերվերը պատրաստ է:
Authorization and Changing Credentials¶
Admin panel-ին մուտք գործելու համար անցեք https://keycloak{server_id}.hostkey.com/ հասցեով և ներմուծեք ձեր տվյալները՝ Username - root, Password - էլեկտրոնային նամակից: Այնուհետև սեղմեք Sign in կոճակը.

Հաջող մուտք գործելուց հետո դուք կտեղափոխվեք վարչական վահանակի սկզբնական էջ՝

Ձեր առաջին մուտքից հետո խորհուրդ է տրվում փոխել լռելյայն (default) administrator password-ը՝ անվտանգությունը բարձրացնելու համար.
-
Սեղմեք պրոֆիլի պատկերակի վրա, որը գտնվում է ինտերֆեյսի վերևի աջ անկյունում, և ընտրեք Manage account:

-
Ընտրեք Account security մենյուն, այնուհետև ընտրեք Signing in, և My password դաշտում սեղմեք
Updateկոճակը:
-
Բացվող էջում ներմուծեք նոր password-ի արժեքը:
Keycloak Start Screen¶
Հաջող մուտք գործելուց հետո դուք կհասնեք Keycloak-ի սկզբնական էջին, որը թույլ է տալիս կառավարել և կարգավորել տարբեր պարամետրեր՝ անվտանգությունն ապահովելու համար.

Նշում
Keycloak-ի հիմնական կարգավորումների վերաբերյալ մանրամասն տեղեկատվությունը կարելի է գտնել մշակողի փաստաթղթերում.
Keycloak Ինչպես սկսել Keycloak-ը Marketplace-ից տեղակայելուց հետո¶
Նշում
Keycloak-ը հզոր open-source Identity and Access Management (IAM) համակարգ է: Ի սկզբանe մշակված Red Hat-ի կողմից, այն այժմ այս ոլորտի ամենահայտարար open-source լուծումներից մեկն է և լայնորին օգտագործվում է ժամանակակրավ cloud և microservices արքիտեկտուրաներում: Դրա հիմնական նպատակը օգտատերերի վավերացման (authentication) և լիազորման (authorization) կենտրոնացված կառավարումն է տարբեր հավելվածներում և ծառայություններում: Keycloak-ը գործում է որպես «մեկասկի»՝ տարբեր համակարգերի համար: Օգտատերը մուտք է գործում ընդամենը մեկ անգամ և ստանում հասանելիություն բոլոր միացված հավելվածներին՝ առանց իր username-ը և password-ը նոր again ներմուծելու անհրաժեշտության:
Ինչպես սկսել Keycloak-ը Marketplace-ից տեղակայելուց հետո¶
Վճարումը մշակվելուց հետո, երբ սերվերը պատրաստ կլինի աշխատանքի, գրանցման ժամանակ նշված էլեկտրոնային հասցեին կուղարկվի ծանուցում: Այն կպարունակի VPS IP հասցեն, ինչպեսզիք login-ը և password-ը՝ միացման համար: Հաճախորդները կարող են կառավարել իրենց սարքավորումները Server Control Panel-ում և API-ում — Invapi.
Լիազորման տվյալները կարելի է գտնել սերվերի կառավարման վահանակի Configuration >> Tags բաժնում կամ ուղարկված էլեկտրոնային նամակում.
- Հղում Keycloak web interface-ին մուտք գործելու համար: webpanel tag-ի մեջ;
- Username:
root; - Password սերվերի կառավարման համար՝ ուղարկվում է էլեկտրոնային նամակով, երբ ծրագրային ապահովման տեղադրումից հետո սերվերը պատրաստ է:
Հնարավորությունների լիազորում և վավերացման տվյալների փոփոխում¶
Admin panel-ին մուտք գործելու համար անցեք https://keycloak{server_id}.hostkey.com/ հասցեով և ներմուծեք ձեր տվյալները՝ Username - root, Password - էլեկտրոնային նամակից: Այնուհետև սեղմեք Sign in կոճակը.

Հաջող մուտք գործելուց հետո դուք կտեղափոխվեք վարչական վահանակի սկզբնական էջ՝

Ձեր առաջին մուտքից հետո խորհուրդ է տրվում փոխել լռելյայն (default) administrator password-ը՝ անվտանգությունը բարձրացնելու համար.
-
Սեղմեք պրոֆիլի պատկերակի վրա, որը գտնվում է ինտերֆեյսի վերևի աջ անկյունում, և ընտրեք Manage account:

-
Ընտրեք Account security մենյուն, այնուհետև ընտրեք Signing in, և My password դաշտում սեղմեք
Updateկոճակը:
-
Բացվող էջում ներմուծեք նոր password-ի արժեքը:
Keycloak-ի մեկնարկային էջը¶
Հաջող մուտք գործելուց հետո դուք կհասնեք Keycloak-ի սկզբնական էջին, որը թույլ է տալիս կառավարել և կարգավորել տարբեր պարամետրեր՝ անվտանգությունն ապահովելու համար.

Նշում
Keycloak-ի հիմնական կարգավորումների վերաբերյալ մանրամസն տեղեկատվությունը կարելի է գտնել մշակողի փաստաթղթերում.
Keycloak-ի պատվերի ձևավորում API-ի միջոցով¶
Requirements¶
| ID | Ծրագրային ապահովման անվանում | Համատեղելի ՕՀ | VM | BM | VGPU | GPU | Նվազագույն CPU (միջուկներ) | Նվազագույն RAM (ԳԲ) | Նվազագույն HDD/SSD (ԳԲ) | Սեփական դոմեն | Ակտիվ |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 636 | Keycloak | Ubuntu 22.04 | + | + | + | + | 1 | 2 | 15 | Ոչ | ՊԱՏՎԻՐԵԼ |