Keycloak by Neodoo Es » Histórico » Versión 1
Francisco Javier Solans Benedí, 2024-03-13 07:38
| 1 | 1 | Francisco Javier Solans Benedí | Instrucciones de uso |
|---|---|---|---|
| 2 | publicado por Jesús Martín González 01/06/2021 |
||
| 3 | Primeros pasos |
||
| 4 | |||
| 5 | Lance el producto via 1-Click |
||
| 6 | |||
| 7 | Use un navegador para acceder a la consola de Administración en: https://[ec2-ip]:8443, donde [ec2-ip] es la ip publica facilitada por Amazon para tu instancia |
||
| 8 | |||
| 9 | Acceda utilizando las siguientes credenciales: |
||
| 10 | |||
| 11 | Usuario: admin |
||
| 12 | |||
| 13 | Contraseña: el campo instance_id de la instancia |
||
| 14 | |||
| 15 | |||
| 16 | También puede acceder a su instancia via SSH, usando el usuario correspondiente y su clave privada de Amazon. |
||
| 17 | El usuario depende del sistema operativo: |
||
| 18 | - Centos 9 Stream: 'ec2-user' |
||
| 19 | - Otros Centos: 'centos' |
||
| 20 | - Ubuntu: 'ubuntu' |
||
| 21 | - Rocky Linux: 'rocky' |
||
| 22 | |||
| 23 | Detalles de la instalación |
||
| 24 | Keycloak instalado con la distribución de WildFly. |
||
| 25 | |||
| 26 | En versiones anteriores a la 19.0.1, instalamos Keycloak embebido dentro del servidor de aplicaciones WildFly. |
||
| 27 | |||
| 28 | Los ficheros de configuración se encuentran dentro del WildFly embebido, es decir en el directorio $KEYCLOAK_HOME dónde KEYCLOAK_HOME es /usr/java/keycloak. |
||
| 29 | |||
| 30 | Para tener más detalle en la instalación, puede consultar la documentación en https://www.keycloak.org/docs/latest/server_installation/index.html |
||
| 31 | |||
| 32 | Keycloak instalado con la distribución de Quarkus. |
||
| 33 | A partir de la versión 19.0.1, instalamos Keycloak con Quarkus ya que la distribución con WildFly está deprecada. |
||
| 34 | |||
| 35 | El fichero de configuración se encuentra en el directorio $KEYCLOAK_HOME/conf/keycloak.conf dónde $KEYCLOAK_HOME es /usr/java/keycloak. |
||
| 36 | |||
| 37 | Para tener más detalle en la instalación, puede consultar la documentación en https://www.keycloak.org/docs/latest/server_installation/index.html |
||
| 38 | |||
| 39 | Configuración de TLS en Keycloak |
||
| 40 | Por defecto, hemos creado un certificado autofirmado utilizando Java Keystore por lo que éste no está validado por ninguna autoridad (por defecto, el servidor Keycloak busca el fichero $KEYCLOAK_HOME/conf/server.keystore). |
||
| 41 | |||
| 42 | Si desea obtener un certificado válido, deberá solicitar uno a una autoridad certificadora y realizar los cambios pertinentes en Keycloak. |
||
| 43 | |||
| 44 | Configuración del servicio |
||
| 45 | El servicio está configurado con systemd. |
||
| 46 | El servicio de Keycloak está en /etc/systemd/system/keycloak.service, el cual indica si se arranca Keycloak en modo desarrollo o producción: |
||
| 47 | Si ha elegido Keycloak con H2, el servicio se arrancará en modo desarrollo: ExecStart=/usr/java/keycloak/bin/kc.sh start-dev |
||
| 48 | Si ha elegido Keycloak con MySQL o PostgreSQL, el servicio se arranca para modo de producción: ExecStart=/usr/java/keycloak/bin/kc.sh start |
||
| 49 | |||
| 50 | |||
| 51 | Ver estado del servico: |
||
| 52 | |||
| 53 | $ sudo systemctl status keycloak |
||
| 54 | Parar el servicio: |
||
| 55 | |||
| 56 | $ sudo systemctl stop keycloak |
||
| 57 | Lanzar el servicio: |
||
| 58 | |||
| 59 | $ sudo systemctl start keycloak |
||
| 60 | |||
| 61 | Modos de persistencia de los datos |
||
| 62 | |||
| 63 | H2 (Default) |
||
| 64 | |||
| 65 | Keycloak viene con su propia base de datos relacional integrada basada en Java, llamada H2. Normalmente es la recomendada entornos de desarrollo y pruebas, para entornos de producción se recomienda trabajar con bases de datos relacionales mejores. |
||
| 66 | |||
| 67 | Ofrecemos productos con MySQL o PostgreSQL. |
||
| 68 | |||
| 69 | MySQL |
||
| 70 | |||
| 71 | Keycloak está configurado con la base de datos MySQL. |
||
| 72 | |||
| 73 | PostgreSQL |
||
| 74 | |||
| 75 | Keycloak está configurado con la base de datos PostgreSQL. |
||
| 76 | |||
| 77 | MySQL |
||
| 78 | |||
| 79 | Ver estado del servicio: |
||
| 80 | |||
| 81 | $ sudo systemctl status mysqld |
||
| 82 | Parar el servicio: |
||
| 83 | |||
| 84 | $ sudo systemctl stop mysqld |
||
| 85 | Lanzar el servicio: |
||
| 86 | |||
| 87 | $ sudo systemctl start mysqld |
||
| 88 | Acceder a la consola de MySQL desde su terminal: |
||
| 89 | |||
| 90 | $ sudo mysql |
||
| 91 | |||
| 92 | PostgreSQL |
||
| 93 | |||
| 94 | Ver estado del servicio: |
||
| 95 | |||
| 96 | $ sudo systemctl status postgresql |
||
| 97 | Parar el servicio: |
||
| 98 | |||
| 99 | $ sudo systemctl stop postgresql |
||
| 100 | Lanzar el servicio: |
||
| 101 | |||
| 102 | $ sudo systemctl start postgresql |
||
| 103 | Acceder a la consola de MySQL desde su terminal: |
||
| 104 | |||
| 105 | $ sudo -u postgres psql |
||
| 106 | |||
| 107 | Recursos adicionales |
||
| 108 | |||
| 109 | Página oficial de Keycloak: https://www.keycloak.org |
||
| 110 | MySQL: https://www.mysql.com |
||
| 111 | PostgreSQL: https://www.postgresql.org |