[英]Keycloak can't connect to Postgres: "SSL connection is required"
我正在我的 Azure-Kube.netes-Cluster 上設置 KeyCloak。 KeyCloak 應該連接到我的 Azure-Postgres 數據庫。 它失敗了:“致命:需要 SSL 連接。請指定 SSL 選項並重試。”
沒有 Postgres(刪除所有 DB-Attributes)Keycloak 工作正常(使用默認 h2),包括入口。 找不到有關如何正確配置它的任何其他信息。
apiVersion: apps/v1
kind: Deployment
metadata:
name: keycloak-deployment
labels:
app: keycloak
spec:
replicas: 1
selector:
matchLabels:
app: keycloak
template:
metadata:
labels:
app: keycloak
spec:
restartPolicy: Always
containers:
- name: keycloak
image: jboss/keycloak
imagePullPolicy: IfNotPresent
env:
- name: PROXY_ADDRESS_FORWARDING
value: "true"
- name: KEYCLOAK_USER
value: "admin"
- name: KEYCLOAK_PASSWORD
value: "password"
- name: JDBC_PARAMS
value: "true"
- name: DB_VENDOR
value: "postgres"
- name: DB_DATABASE
value: "keycloak"
- name: DB_ADDR
value: "adress"
- name: DB_PORT
value: "5432"
- name: DB_USER
value: "keycloak@db"
- name: DB_PASSWORD
value: "password"
- name: JDBC_PARAMS
value: "ssl=true"
---
apiVersion: v1
kind: Service
metadata:
name: keycloak
spec:
ports:
- name: https
protocol: TCP
port: 443
targetPort: 8080
selector:
app: keycloak
---
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
name: keycloak
annotations:
kubernetes.io/ingress.class: nginx
nginx.ingress.kubernetes.io/ssl-redirect: "true"
nginx.ingress.kubernetes.io/rewrite-target: /$1
spec:
tls:
- hosts:
- host.de
secretName: secret-name
rules:
- host: host.de
http:
paths:
- path: /
backend:
serviceName: keycloak
servicePort: 8080
我希望 keycloak 連接到 Postgres-DB。
我正在Azure-Kubernetes-Cluster上設置KeyCloak。 KeyCloak應該連接到我的Azure-Postgres數據庫。 失敗:“致命:需要SSL連接。請指定SSL選項,然后重試。”
如果沒有Postgres(刪除所有數據庫屬性),Keycloak可以正常工作(使用默認h2),包括入口。 找不到有關如何正確配置它的任何其他信息。
apiVersion: apps/v1
kind: Deployment
metadata:
name: keycloak-deployment
labels:
app: keycloak
spec:
replicas: 1
selector:
matchLabels:
app: keycloak
template:
metadata:
labels:
app: keycloak
spec:
restartPolicy: Always
containers:
- name: keycloak
image: jboss/keycloak
imagePullPolicy: IfNotPresent
env:
- name: PROXY_ADDRESS_FORWARDING
value: "true"
- name: KEYCLOAK_USER
value: "admin"
- name: KEYCLOAK_PASSWORD
value: "password"
- name: JDBC_PARAMS
value: "true"
- name: DB_VENDOR
value: "postgres"
- name: DB_DATABASE
value: "keycloak"
- name: DB_ADDR
value: "adress"
- name: DB_PORT
value: "5432"
- name: DB_USER
value: "keycloak@db"
- name: DB_PASSWORD
value: "password"
- name: JDBC_PARAMS
value: "ssl=true"
---
apiVersion: v1
kind: Service
metadata:
name: keycloak
spec:
ports:
- name: https
protocol: TCP
port: 443
targetPort: 8080
selector:
app: keycloak
---
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
name: keycloak
annotations:
kubernetes.io/ingress.class: nginx
nginx.ingress.kubernetes.io/ssl-redirect: "true"
nginx.ingress.kubernetes.io/rewrite-target: /$1
spec:
tls:
- hosts:
- host.de
secretName: secret-name
rules:
- host: host.de
http:
paths:
- path: /
backend:
serviceName: keycloak
servicePort: 8080
我希望keycloak可以連接到Postgres-DB。
我正在Azure-Kubernetes-Cluster上設置KeyCloak。 KeyCloak應該連接到我的Azure-Postgres數據庫。 失敗:“致命:需要SSL連接。請指定SSL選項,然后重試。”
如果沒有Postgres(刪除所有數據庫屬性),Keycloak可以正常工作(使用默認h2),包括入口。 找不到有關如何正確配置它的任何其他信息。
apiVersion: apps/v1
kind: Deployment
metadata:
name: keycloak-deployment
labels:
app: keycloak
spec:
replicas: 1
selector:
matchLabels:
app: keycloak
template:
metadata:
labels:
app: keycloak
spec:
restartPolicy: Always
containers:
- name: keycloak
image: jboss/keycloak
imagePullPolicy: IfNotPresent
env:
- name: PROXY_ADDRESS_FORWARDING
value: "true"
- name: KEYCLOAK_USER
value: "admin"
- name: KEYCLOAK_PASSWORD
value: "password"
- name: JDBC_PARAMS
value: "true"
- name: DB_VENDOR
value: "postgres"
- name: DB_DATABASE
value: "keycloak"
- name: DB_ADDR
value: "adress"
- name: DB_PORT
value: "5432"
- name: DB_USER
value: "keycloak@db"
- name: DB_PASSWORD
value: "password"
- name: JDBC_PARAMS
value: "ssl=true"
---
apiVersion: v1
kind: Service
metadata:
name: keycloak
spec:
ports:
- name: https
protocol: TCP
port: 443
targetPort: 8080
selector:
app: keycloak
---
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
name: keycloak
annotations:
kubernetes.io/ingress.class: nginx
nginx.ingress.kubernetes.io/ssl-redirect: "true"
nginx.ingress.kubernetes.io/rewrite-target: /$1
spec:
tls:
- hosts:
- host.de
secretName: secret-name
rules:
- host: host.de
http:
paths:
- path: /
backend:
serviceName: keycloak
servicePort: 8080
我希望keycloak可以連接到Postgres-DB。
當我遇到完全相同的問題時,我偶然發現了這個問題。 我正在使用 keycloak,但通過 ssl 連接到 Digital Ocean postgres 數據庫。
您可以指定 JDBC 使用的環境變量。 我必須要求 ssl 並指定我的證書。 這是通過以下環境變量完成的:
JDBC_PARAMS=sslmode=require&sslcert=ca-certificate.crt
我在(默認文件夾)中安裝了 ca-certificate.crt 文件
/root/.postgresql/ca-certificate.crt
在此處閱讀有關其他可能配置的更多信息:https ://jdbc.postgresql.org/documentation/head/connect.html#ssl
添加到@DNRN的答案中,您需要允許 keycloak 訪問 postgres 證書。 docker 容器上的卷掛載將歸 root 所有,因此如果使用jboss/keycloak映像,則需要將掛載的文件夾的所有權更改為jboss.root 。 例如:
chown -R jboss.root /root/.pg_certs/
注意:您需要以root身份運行上述命令。
嘗試
name: "JDBC_PARAMS"
value: "sslmode=require"
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.