Keycloak安全保障全解析
1. Red Hat Single Sign - On的未来转变
未来,Red Hat Single Sign - On将更名为Red Hat Build of Keycloak。虽然Red Hat Single Sign - On基于Keycloak构建,但在主题和配置选项等方面存在细微差异。而Red Hat Build of Keycloak将不会有这些改变,唯一的区别在于它由Red Hat构建和支持。
2. 从外部保险库加载密钥到Keycloak
在某些场景下,需要为Keycloak提供访问外部系统的凭证,如连接数据库、邮件服务器或从目录服务器联合用户。默认情况下,Keycloak将这些凭证存储在配置文件或数据库中,但也能从外部保险库获取。
目前,Keycloak支持Kubernetes/OpenShift密钥,还能使用加密的Java KeyStore安全存储凭证。Keycloak有扩展机制,可与任何外部保险库集成。如需了解使用Kubernetes Secrets与Keycloak的更多信息,可参考 相关指南 。同时,可查看Keycloak新版本的发行说明,了解本地加密保险库的可用时间。
3. 使用防火墙和入侵预防系统保护Keycloak
- 控制进出流量 :至少应使用防火墙控制Keycloak的进出流量。若可能,应将Keycloak及其数据库与内部应用完全分离。
超级会员免费看
订阅专栏 解锁全文
554

被折叠的 条评论
为什么被折叠?



