25、Keycloak安全保障全解析

Keycloak安全保障全解析

1. Red Hat Single Sign - On的未来转变

未来,Red Hat Single Sign - On将更名为Red Hat Build of Keycloak。虽然Red Hat Single Sign - On基于Keycloak构建,但在主题和配置选项等方面存在细微差异。而Red Hat Build of Keycloak将不会有这些改变,唯一的区别在于它由Red Hat构建和支持。

2. 从外部保险库加载密钥到Keycloak

在某些场景下,需要为Keycloak提供访问外部系统的凭证,如连接数据库、邮件服务器或从目录服务器联合用户。默认情况下,Keycloak将这些凭证存储在配置文件或数据库中,但也能从外部保险库获取。
目前,Keycloak支持Kubernetes/OpenShift密钥,还能使用加密的Java KeyStore安全存储凭证。Keycloak有扩展机制,可与任何外部保险库集成。如需了解使用Kubernetes Secrets与Keycloak的更多信息,可参考 相关指南 。同时,可查看Keycloak新版本的发行说明,了解本地加密保险库的可用时间。

3. 使用防火墙和入侵预防系统保护Keycloak
  • 控制进出流量 :至少应使用防火墙控制Keycloak的进出流量。若可能,应将Keycloak及其数据库与内部应用完全分离。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值