Eget tema för Keycloak
Läs in ditt eget tema för inloggning, konto och e-post i Keycloak-blueprinten från en containeravbild i ditt eget register.
Kräver: blueprints/read, containerinstance/write, kernel/deployments/read
Keycloak-blueprinten i Stackships publika katalog kan läsa in ett tema som du bygger själv — inloggningssidor, kontokonsol, e-post. Temat färdas som en liten containeravbild i ett register du styr över och hämtas via ett av boundaryns privata register, så registret kan förbli privat och ingen inloggningsuppgift hamnar i podden. Blueprinten finns i din katalog när plattformskatalogen hämtas från Stackships förråd, vilket är standard.
Bygg temats avbild
Paketera temat som en eller flera .jar-filer och bygg en avbild runt dem:
| Avbilden behöver | Eftersom |
|---|---|
.jar-filerna direkt i /theme/ |
En init-container kopierar /theme/*.jar till Keycloaks providers-katalog innan Keycloak startar. Finns ingen jar där stannar podden med Init:Error |
/bin/sh och cp |
Kopieringen är ett skalkommando, så scratch- och distroless-avbilder fungerar inte; busybox eller alpine fungerar |
| Filer som användare 1000 kan läsa | Init-containern körs som Keycloaks användare |
| Ett förrådsnamn med gemener | Theme Image tar en förrådsreferens som ghcr.io/acme/keycloak-theme |
FROM docker.io/library/busybox:1.37
COPY acme-theme.jar /theme/acme-theme.jarPusha avbilden till ditt register.
Se upp
En tema-jar kan innehålla kod lika väl som mallar och stilar, och Keycloak läser in allt i sin providers-katalog. Driftsätt bara avbilder som du bygger och litar på.
Anslut registret
Anslut registret till boundaryn som ett privat register — se Privat register. En publik avbild behöver ingen anslutning.
Driftsätt Keycloak med temat
- Driftsätt blueprinten Keycloak — se Driftsätt en blueprint.
- Öppna Avancerade inställningar under Konfiguration och slå på Custom Theme.
- Välj Theme Registry, eller Publik avbild — inga uppgifter behövs för en publik avbild.
- Ange Theme Image — förrådet, utan tagg — och Theme Tag. En
sha256:-digest låser exakt det temat; en tagg som flyttas ändrar inget förrän podden startas om nästa gång. - När du har valt ett register gäller två kontroller på Granska & Distribuera det: Use the
boundary's deployment sources kräver
kernel/deployments/readpå boundaryn, och Pull through deployment source kräver att registret är anslutet. Se Förhandskontroller.
Välj temat i Keycloak
Keycloak läser in temat när det startar. Välj det per realm i Keycloaks administrationskonsol under
Realm settings → Themes, eller med loginTheme i en importerad realm-fil.
Den fullständiga guiden, med ett exempel på temaförråd, Dockerfile och CI-flöde, är keycloak-custom-theme.md i Stackships förråd för blueprints.