redcedar137 님의 블로그

  • 홈
  • 태그
  • 방명록

Device Authorization 1

Keycloak 기반 Kubernetes RBAC 연동 구성 및 흐름

흐름도상세 설명1. 사용자 → kubectl사용자가 kubectl 명령어를 통해 Kubernetes 클러스터 접속 시도oidc-login 플러그인을 이용하여 OIDC 설정(Issuer, ClientID, Secret, Groups)을 자동 매핑캐시된 인증 정보(~/.kube/cache/oidc-login)가 있으면 재인증 없이 사용 가능2. kubectl → Keycloakkubectl oidc-login 실행 시 Keycloak Authorization Server로 인증 요청OAuth 2.0 Device Authorization Grant 방식 사용브라우저 없이도 CLI 환경에서 안전하게 로그인 가능3. Device AuthorizationKeycloak이 Device Code, User Code, ..

Keycloak/Keycloak 기반 Kubernetes RBAC 연동 2025.10.22
이전
1
다음
더보기
프로필사진

redcedar137 님의 블로그

DevOps의 모든 것

  • 분류 전체보기 (30)
    • 취업 (1)
    • Keycloak (22)
      • Keycloak 설정 (4)
      • Keycloak MSA 연동 (9)
      • Keycloak 기반 Kubernetes RBAC.. (5)
      • Istio Security (4)
    • Kubernetes (7)
      • Kubernetes 기본 (2)
      • Kubernetes 인증 및 보안 (3)
      • Kubernetes 네트워크 (1)
      • Helm (1)

Tag

인증, 쿠버네티스, Authorization Code, 토큰, MSA, Ingress, service account roles, direct access grants, client credentials, keycloak, standard flow, password, Network Policies, K8S, OIDC, RBAC, Helm, 인가, Kubernetes, Istio,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/04   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바