[M1] Infrastruktur: Keycloak IAM Container Setup & Realm Konfiguration #1

Open
opened 2026-07-11 00:55:09 +00:00 by kocoder · 0 comments
Owner

Zielsetzung

Für die Authentifizierung und Autorisierung benötigen wir Keycloak. Da wir bereits Traefik und Postgres in der docker-compose.yaml haben, muss Keycloak hinzugefügt werden.

Aufgaben

  • Keycloak-Container in docker-compose.yaml hinzufügen (Image: quay.io/keycloak/keycloak:latest).
  • Keycloak an die bestehende PostgreSQL-Datenbank anbinden (Schema oder eigene DB).
  • Traefik-Labels für Keycloak setzen (z.B. Host(keycloak.localhost)).
  • Einen Realm Export / Seed-Script bereitstellen, das beim Starten automatisch den Realm VT anlegt.
  • Im Seed-Script: OIDC-Client vt-frontend anlegen (Public Client mit PKCE Support).
  • Standard-Rollen anlegen: Admin, Projektleiter, Techniker.

Akzeptanzkriterien

  • Keycloak ist lokal über Traefik erreichbar.
  • Der Realm "VT" existiert direkt nach dem Start.
  • Ein Testnutzer kann angelegt werden.
### Zielsetzung Für die Authentifizierung und Autorisierung benötigen wir Keycloak. Da wir bereits Traefik und Postgres in der `docker-compose.yaml` haben, muss Keycloak hinzugefügt werden. ### Aufgaben - [ ] Keycloak-Container in `docker-compose.yaml` hinzufügen (Image: `quay.io/keycloak/keycloak:latest`). - [ ] Keycloak an die bestehende PostgreSQL-Datenbank anbinden (Schema oder eigene DB). - [ ] Traefik-Labels für Keycloak setzen (z.B. `Host(keycloak.localhost)`). - [ ] Einen Realm Export / Seed-Script bereitstellen, das beim Starten automatisch den Realm `VT` anlegt. - [ ] Im Seed-Script: OIDC-Client `vt-frontend` anlegen (Public Client mit PKCE Support). - [ ] Standard-Rollen anlegen: `Admin`, `Projektleiter`, `Techniker`. ### Akzeptanzkriterien - Keycloak ist lokal über Traefik erreichbar. - Der Realm "VT" existiert direkt nach dem Start. - Ein Testnutzer kann angelegt werden.
Sign in to join this conversation.
No labels
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
VT/MONOREPO#1
No description provided.