SSO в Kubernetes через Keycloak | OIDC настройка
Всем привет, сегодня я бы хотел показать как можно настроить SSO для kubernetes используя Keycloak и протокол openID connect Ролик в продолжения к https://www.youtube.com/watch?v=VQsuDne5hHw =| ссылки: Исходники из ролика: - https://github.com/yazhivotnoe/kube-contur/tree/main/002-kubeapi-oidc TG: https://t.me/idonthavewordstsay ( лучше в тг чат, там больше суеты ) Основной ТГ чат: https://t.me/+7aXZFKbVrfxkMzI6 DS: спросите в тг чате ( не стесняйтесь ) timecodes: 00:00 - Че вообще будет 03:33 - Настройка пустого релма в keycloak 10:49 - Настройка kube-apiserver и openID connect 19:25 - Настройка rbacs + получения токенов и сетап нового kubeconfig юзера ВРУЧНУЮ 23:55 - Проверка корректности логина с keycloak юзером в kube-api и k8s кластер 24:48 - Что будет если логиниться с юзером без сетапа kube-api и oidc протокол 25:55 - Проверка RO прав + сетап RO юзера в kubeconfigе 30:28 - Рассказываю про то что будет еще 31:05 - Рассказываю про то что произошло 31:45 - Удаления старых rbacs 32:06 - Установка LIght UI для удобного получшения кубконфига для юзера в кластер через helm ++ terragrunt + Установка rbacs через helm и terragrunt 34:30 - Демонстрация всего + скачивание kubeconfig из UI с конкретным юзером + логин через него в кластер 36:25 - Заключения
Название:
SSO в Kubernetes через Keycloak | OIDC настройка
Категория:
Разное