---
title: 'Облачный сервер с Keycloak'
sidebar_label: 'Keycloak'
sidebar_position: 15
toc_max_heading_level: 3
description: 'Как создать облачный сервер для управления аутентификацией и авторизацией пользователей'
---

import EditIcon from 'docs-kit/icons/edit'
import CheckIcon from 'docs-kit/icons/check'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from 'docs-kit/components'
import {CustomTable} from 'docs-kit/components'
import Formbricks from '@theme/MDXComponents/Formbricks'
import CopyIcon from 'docs-kit/icons/copy'
import CreateServer from '@site/docs/_partials/cloud-servers/applications/create-server-for-apps.mdx'

# Облачный сервер с Keycloak

Keycloak — платформа с открытым исходным кодом для управления аутентификацией и авторизацией пользователей в приложениях и реализации Single-Sign On.

Вы можете [создать облачный сервер с готовым приложением Keycloak](#create-cloud-server-with-keycloak).

Перед созданием облачного сервера с приложением ознакомьтесь с [лицензионными соглашениями программного обеспечения](https://423.selcdn.ru/kb/license-agreements-for-application-images-LANG.pdf), которое входит в образ.

## Минимальные требования к ресурсам \{#minimum-requirements}

<CustomTable>
  <table>
    <tbody>
      <tr>
        <th>Количество vCPU</th>
        <td>2</td>
      </tr>

      <tr>
        <th>RAM</th>
        <td>4 ГБ</td>
      </tr>

      <tr>
        <th>Загрузочный диск</th>
        <td>30 ГБ</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## Создать облачный сервер с Keycloak \{#create-cloud-server-with-keycloak}

:::info

Облачный сервер с Keycloak будет доступен по SSH через порт 22022.

:::

Для работы Keycloak облачный сервер должен быть доступен из интернета.
Для этого при создании сервера нужно создать приватную подсеть и подключить публичный плавающий IP-адрес.
Чтобы настроить Keycloak, при создании сервера необходимо указать параметры приложения.

После создания сервера с Keycloak автоматически выпустится бесплатный [TLS-сертификат от Let’s Encrypt®](/certificates-manager/certificates/lets-encrypt.mdx) для домена, который вы укажете.
Для выпуска сертификата нужно добавить A-запись для домена и указать в значении записи публичный плавающий IP-адрес сервера.
Домен можно добавить в [DNS-хостинг Selectel (actual)](/dns-hosting/).

1. [Создайте публичный плавающий IP-адрес](#create-floating-ip).

2. [Добавьте A-запись для домена](#add-a-record).

3. [Создайте облачный сервер с Keycloak](#create-keycloak-server).

### 1. Создать публичный плавающий IP-адрес \{#create-floating-ip}

Создайте публичный плавающий IP-адрес, чтобы облачный сервер с Keycloak был доступен из интернета.

Используйте подраздел [Создать публичный плавающий IP-адрес](/cloud-servers/cloud-networks/public-floating-ip-addresses.mdx#create-public-floating-ip) инструкции [Публичные плавающие IP-адреса](/cloud-servers/cloud-networks/public-floating-ip-addresses.mdx).

### 2. Добавить А-запись для домена⁠ \{#add-a-record}

[Добавьте ресурсную запись](/dns-hosting/records/add-record.mdx), чтобы получить доступ к Keycloak по домену.

Укажите:

* [тип ресурсных записей](/dns-hosting/records/add-record.mdx#record-types) в группе — A;
* значение записи — публичный плавающий IP-адрес, который вы [создали на этапе 1](#create-floating-ip).

### 3. Создать облачный сервер с Keycloak \{#create-keycloak-server}

<CreateServer AppNameInPanel="Cloud Keycloak" MinConfig="2 vCPU, RAM от 4 ГБ и размером загрузочного диска от 30 ГБ" OptionalVolumes="Опционально: добавьте дополнительный" VolumeSize="Укажите размер сетевого диска в ГБ или ТБ">
  4. Заполните параметры приложения:

     4.1. В поле **Доменная зона** введите домен для доступа к Keycloak, который вы [добавили на этапе 2](#add-a-record).

     4.2. Введите адрес электронной почты администратора Keycloak для создания аккаунта и получения уведомлений Let’s Encrypt®.

     4.3. Введите имя администратора Keycloak. Если параметр не задан, значение по умолчанию — `admin`.

     4.4. Введите пароль администратора Keycloak.

     4.5. Опционально: откройте блок **Дополнительные параметры приложения** и введите IP-адреса или CIDR администратора, с которых будет доступна панель Keycloak. Если параметр не задан, панель будет доступна с любого IP-адреса.
</CreateServer>

<Formbricks />
