Hoppa till innehållet
Stackship-dokumentation English

BlueprintsAnvändareMaskinöversatt

Eget tema för Keycloak

Läs in ditt eget tema för inloggning, konto och e-post i Keycloak-blueprinten från en containeravbild i ditt eget register.

Kräver: blueprints/read, containerinstance/write, kernel/deployments/read

Keycloak-blueprinten i Stackships publika katalog kan läsa in ett tema som du bygger själv — inloggningssidor, kontokonsol, e-post. Temat färdas som en liten containeravbild i ett register du styr över och hämtas via ett av boundaryns privata register, så registret kan förbli privat och ingen inloggningsuppgift hamnar i podden. Blueprinten finns i din katalog när plattformskatalogen hämtas från Stackships förråd, vilket är standard.

Bygg temats avbild

Paketera temat som en eller flera .jar-filer och bygg en avbild runt dem:

Avbilden behöver Eftersom
.jar-filerna direkt i /theme/ En init-container kopierar /theme/*.jar till Keycloaks providers-katalog innan Keycloak startar. Finns ingen jar där stannar podden med Init:Error
/bin/sh och cp Kopieringen är ett skalkommando, så scratch- och distroless-avbilder fungerar inte; busybox eller alpine fungerar
Filer som användare 1000 kan läsa Init-containern körs som Keycloaks användare
Ett förrådsnamn med gemener Theme Image tar en förrådsreferens som ghcr.io/acme/keycloak-theme
dockerfile
FROM docker.io/library/busybox:1.37
COPY acme-theme.jar /theme/acme-theme.jar

Pusha avbilden till ditt register.

Se upp

En tema-jar kan innehålla kod lika väl som mallar och stilar, och Keycloak läser in allt i sin providers-katalog. Driftsätt bara avbilder som du bygger och litar på.

Anslut registret

Anslut registret till boundaryn som ett privat register — se Privat register. En publik avbild behöver ingen anslutning.

Driftsätt Keycloak med temat

  1. Driftsätt blueprinten Keycloak — se Driftsätt en blueprint.
  2. Öppna Avancerade inställningar under Konfiguration och slå på Custom Theme.
  3. Välj Theme Registry, eller Publik avbild — inga uppgifter behövs för en publik avbild.
  4. Ange Theme Image — förrådet, utan tagg — och Theme Tag. En sha256:-digest låser exakt det temat; en tagg som flyttas ändrar inget förrän podden startas om nästa gång.
  5. När du har valt ett register gäller två kontroller på Granska & Distribuera det: Use the boundary's deployment sources kräver kernel/deployments/read på boundaryn, och Pull through deployment source kräver att registret är anslutet. Se Förhandskontroller.

Välj temat i Keycloak

Keycloak läser in temat när det startar. Välj det per realm i Keycloaks administrationskonsol under Realm settings → Themes, eller med loginTheme i en importerad realm-fil.

Den fullständiga guiden, med ett exempel på temaförråd, Dockerfile och CI-flöde, är keycloak-custom-theme.md i Stackships förråd för blueprints.