Aller au contenu
En direct Crédit de 100 $ à l'inscription, jusqu'à 300 $ au total L'offre se termine le 31 décembre 2026 Commencer →

Keycloak

Keycloak est une plateforme open source de gestion des identités et des accès. Elle fournit le SSO, la fédération d’utilisateurs, la connexion sociale ou par courtier d’identité, et des autorisations fines avec des protocoles standard comme OpenID Connect, OAuth 2.0 et SAML.

ComposantVersion
Keycloak26.6.4
PostgreSQL18
DockerDernière stable
Ubuntu24.04 LTS

Keycloak s’exécute en mode production (start) avec une base PostgreSQL, sous forme de pile Docker Compose.

RessourceMinimumRecommandé
vCPU24
RAM2 Go4 Go
Stockage20 Go40 Go

Vous pouvez les définir au déploiement de Keycloak depuis la Marketplace. Laissez un champ de mot de passe vide pour générer automatiquement une valeur aléatoire sécurisée.

VariableDescription
KEYCLOAK_ADMINNom d’utilisateur du compte administrateur initial. Par défaut: admin
KEYCLOAK_ADMIN_PASSWORDMot de passe du compte administrateur initial
KC_HOSTNAMENom d’hôte public ou IP depuis lequel Keycloak est servi. Par défaut: l’IP privée de la machine virtuelle
ssh ubuntu@<your-vm-ip>

2. Attendre la configuration au premier démarrage

Section intitulée « 2. Attendre la configuration au premier démarrage »

Au premier démarrage, un script génère les mots de passe administrateur et base de données, écrit le fichier d’environnement, puis démarre la pile avec Docker Compose. Cela prend 1 à 2 minutes. Suivez la progression:

journalctl -u keycloak-first-boot.service -f

Le message de connexion (MOTD) confirme quand Keycloak est prêt et affiche les identifiants administrateur.

Les identifiants sont aussi écrits dans un fichier réservé à root:

sudo cat /etc/keycloak/credentials.txt

Ouvrez un navigateur et allez à:

http://<your-vm-ip>:8080

Connectez-vous avec l’utilisateur admin et le mot de passe généré.

ChampValeur
Nom d’utilisateuradmin
Mot de passeDepuis /etc/keycloak/credentials.txt

Keycloak s’exécute comme pile Docker Compose dans /opt/keycloak.

# Vérifier l'état
cd /opt/keycloak && docker compose ps
# Redémarrer
cd /opt/keycloak && docker compose restart
# Voir les journaux
cd /opt/keycloak && docker compose logs -f

Configuration d’environnement: /opt/keycloak/.env. Les données PostgreSQL sont stockées sous /opt/keycloak/data/postgres et ne sont pas exposées hors du réseau Docker.

Le port 8080 est ouvert sur l’interface réseau de la machine virtuelle. UFW est activé et autorise SSH (port 22) et Keycloak (port 8080). Keycloak sert HTTP en clair sur 8080.

En production, placez Keycloak derrière un proxy inverse (Caddy, nginx ou Traefik) qui termine TLS sur le port 443 et relaie vers le port 8080, puis définissez KC_PROXY_HEADERS=xforwarded dans /opt/keycloak/.env. Limitez l’accès direct au port 8080:

sudo ufw delete allow 8080/tcp
sudo ufw allow from <trusted-ip> to any port 8080

Dernière mise à jour :