
데브옵스
Keycloak 활용한 SSO 구현 : #3 Keycloak 설치부터 설정까지: SSO를 위한 첫걸음
두줄요약
Kubernetes 클러스터에 Helm으로 Keycloak을 설치하고 SSO 환경을 준비하는 과정을 설명했습니다. Realm, Client, User 설정과 Ingress/TLS 연결 흐름까지 기본 구성 방법을 정리했습니다.
핵심 내용
- Kubernetes 클러스터에 Helm 차트로 Keycloak을 설치하고 SSO 기반 인증·권한 관리 환경을 구성하는 과정
- Ingress와 TLS를 연결해 도메인으로 접근 가능하게 설정하고, 인증서 발급을 스테이징에서 프로덕션으로 전환하는 흐름
- Realm, Client, User를 생성하며 OpenID Connect 기반 클라이언트 설정과 비밀번호 부여, 역할 관리의 기본 절차 정리
- Standard flow, Direct access grants, Service accounts 등 주요 클라이언트 기능과 활용 맥락 설명
적용해볼 점
- Keycloak 도입 시 Realm을 먼저 구분해 애플리케이션별 관리 범위를 명확히 설정
- 클라이언트 생성 후 Redirect URI와 인증 방식, 서비스 계정 여부를 목적에 맞게 조정
- 사용자 생성 시 초기 비밀번호와 Temporary 옵션을 함께 검토해 로그인 절차를 맞춤화
