Kubernetes Dashboard mit Keycloak OIDC: Unterschied zwischen den Versionen

K
Zeile 103: Zeile 103:
   #allowed-role: ["*"]
   #allowed-role: ["*"]
   #email-domain: ["*"]
   #email-domain: ["*"]
</syntaxhighlight>'''Hinweis:'''
</syntaxhighlight>
'''Hinweis:'''


''Die 4 Minuten beim Parameter <code>cookie-refresh</code> sind so gewählt, weil in Keycloak der Access Token standardmäßig 5 Minuten gültig ist (Kann in den Einstellungen unter "Realm Settings->Token" geändert werden).''<syntaxhighlight lang="bash">
''Der Parameter <code>cookie-refresh</code> sollte kleiner als die "Access Token Lifespan" in Keycloak sein ("Realm Settings->Token").''
 
''<syntaxhighlight lang="bash">
helm upgrade --install oauth2-proxy oauth2-proxy \
helm upgrade --install oauth2-proxy oauth2-proxy \
   --repo https://oauth2-proxy.github.io/manifests \
   --repo https://oauth2-proxy.github.io/manifests \
   --namespace kubernetes-dashboard \
   --namespace kubernetes-dashboard \
   -f values.yaml
   -f values.yaml
</syntaxhighlight>
</syntaxhighlight>''