Article

Infra de A à Z 077 – Keycloak : création des users, des rôles et des mappings avec ansible

TL;DR

Cette série construit progressivement une infrastructure cloud complète sur Infomaniak Public Cloud. Dans cet épisode, le sujet précis est: Keycloak : création des users, des rôles et des mappings avec ansible. Cibler Keycloak pour "Keycloak : création des users, des rôles et des mappings avec ansible": identité, realm, client, rôles, mappings ou intégration SSO.

La vidéo de référence

Vidéo: https://www.youtube.com/watch?v=anYe3XwEpiY

Playlist complète: https://www.youtube.com/playlist?list=PLn6POgpklwWpehxly1wOT6eB2NvZX9A-X

Le dépôt support est disponible ici: https://gitlab.com/xavki/infrastructure-cloud-infomaniak. Le chapitre correspondant est 76-management-keycloak-cluster-part2.

Objectif précis de l épisode

Cibler Keycloak pour "Keycloak : création des users, des rôles et des mappings avec ansible": identité, realm, client, rôles, mappings ou intégration SSO.

Concrètement, cet épisode sert à passer d une intention formulée dans le titre à une modification vérifiable dans l infrastructure. Le dépôt donne les fichiers, la vidéo donne l ordre de manipulation, et la vérification doit confirmer que la brique fonctionne vraiment.

Keycloak : création des users, des rôles et des mappings avec ansible: c est quoi exactement ?

Dans une infrastructure cloud réelle, chaque épisode ajoute une brique: réseau, compute, sécurité, automatisation, découverte de services, observabilité, sauvegardes ou orchestration. Ici, les outils détectés sont: terraform, openstack, ansible, monitoring, keycloak, tempo.

Dans cet épisode, il faut surtout regarder les éléments qui correspondent au titre: les ressources créées ou modifiées, les fichiers du chapitre, les services touchés et la preuve de fonctionnement. Les outils détectés donnent le contexte, mais le fil rouge reste Keycloak : création des users, des rôles et des mappings avec ansible.

Ce que la vidéo cherche à modifier

  • organiser inventaire, variables et playbooks du chapitre
  • appliquer la configuration de manière reproductible
  • vérifier les rôles réellement exécutés sur les hôtes ciblés
  • décrire les objets Keycloak créés
  • relier realm, client et rôles
  • automatiser la configuration sans perdre la lisibilité sécurité
Découvrez  Infra de A à Z 097 - Kubernetes : fix et mise en place de consul sync catalog

Indices extraits des slides

  • Keycloak: Cluster Management
  • 4- create user
  • 5- map role with user
  • But little fix
  • Create client loop and users loop

Notions et définitions des outils

  • terraform: Terraform décrit l infrastructure comme du code. Le provider OpenStack transforme des ressources HCL en objets cloud: réseaux, routeurs, instances, volumes, groupes de sécurité.
  • openstack: OpenStack est la couche cloud IaaS: instances, réseaux, routeurs, IP flottantes, groupes de sécurité, volumes et images. Chez Infomaniak Public Cloud, il sert de socle programmable via GUI, CLI, Terraform et API.
  • ansible: Ansible automatise la configuration des machines après leur création. Les playbooks, rôles, inventaires et variables transforment une VM brute en service exploitable.
  • monitoring: Le monitoring collecte métriques, alertes et dashboards. Node exporter, vmagent, VictoriaMetrics, VMAlert, Alertmanager, Karma et Grafana couvrent collecte, stockage, règles, notification et visualisation.
  • keycloak: Keycloak fournit SSO, realms, clients, rôles, mappings et protocoles OAuth2/OpenID Connect pour centraliser l authentification.
  • tempo: Tempo stocke les traces distribuées. Il complète métriques et logs pour comprendre le chemin d une requête dans une architecture distribuée.

Ces définitions sont volontairement pratiques: elles expliquent à quoi sert l outil dans la chaîne, pas seulement ce qu il est sur le papier.

Points clés à retenir pour cet épisode

  • Comprendre le rôle de Keycloak : création des users, des rôles et des mappings avec ansible dans la progression globale de l infrastructure.
  • Identifier la couche concernée: cloud, automatisation, réseau, service, observabilité ou orchestration.
  • Relier les fichiers du dépôt au résultat attendu sur les machines ou dans le cloud.
  • Séparer clairement la création des ressources cloud du paramétrage applicatif.
  • Vérifier les inventaires, variables et rôles avant de lancer un playbook.

Approfondissement spécifique

Dans Keycloak : création des users, des rôles et des mappings avec ansible, Ansible doit être lu comme la couche de convergence système. Le sujet n est pas uniquement le playbook lancé, mais la combinaison inventaire, variables, rôles et tâches qui transforme une machine provisionnée en service configuré.

Le diagnostic part de la cible: quel groupe d hôtes est visé, quelles variables sont chargées, quel rôle applique le changement et quel fichier ou service prouve le résultat sur la machine.

Découvrez  Infra de A à Z 099 - Kubernetes : gestion de configurations et persistence de datas

Dans Keycloak : création des users, des rôles et des mappings avec ansible, Keycloak doit être analysé objet par objet: realm, client, rôles, utilisateurs, mappings et redirects. Chaque élément a un impact direct sur l authentification et les droits transmis aux applications.

Le test utile consiste à suivre un login complet et à vérifier les claims obtenus. Si le SSO fonctionne mais que les rôles sont faux, l intégration reste incorrecte.

Exemple de code ou configuration du dépôt

Les exemples complets sont dans les répertoires du chapitre listés plus bas.

Chemin de diagnostic recommandé

  • valider l inventaire Ansible
  • relancer le playbook sans changement inattendu
  • contrôler les services et fichiers modifiés sur la machine
  • tester l authentification
  • contrôler les claims ou mappings
  • vérifier les redirects et URLs client
  • Comparer l état attendu dans le dépôt et l état réel dans le cloud, la machine ou le cluster.
  • Documenter la commande, l écran ou la métrique qui prouve que l étape est fonctionnelle.

Répertoires et commandes utiles

Pièges fréquents

  • lancer un playbook sur le mauvais groupe
  • mélanger variables de lab et variables sensibles
  • ne pas vérifier l idempotence
  • ouvrir un client trop largement
  • mal mapper les rôles
  • oublier les URLs de redirection

Liens utiles externes

Liens internes conseillés

Pour continuer, lire Infra A à Z 078 – Grafana : ajout du SSO keycloak.

FAQ

Pourquoi utiliser Terraform et Ansible ensemble ?

Terraform est adapté à la création et au cycle de vie des ressources cloud. Ansible est adapté à la configuration des machines et services. Les mélanger sans frontière claire rend les changements difficiles à relire.

Pourquoi Infomaniak/OpenStack dans cette série ?

Infomaniak Public Cloud expose des concepts OpenStack standards: compute, réseau, volumes, security groups, object storage, identity et orchestration. Cela permet d apprendre des notions transférables tout en travaillant sur un fournisseur concret.

Que faut-il sécuriser en premier ?

Les accès: credentials cloud, state Terraform, SSH, VPN, dashboards, secrets Ansible, tokens GitLab, consoles d administration et ports exposés publiquement. Une infrastructure automatisée amplifie aussi les erreurs de sécurité.

Comment savoir si une étape est terminée ?

Chaque étape doit produire une preuve: une ressource visible, un service joignable, une métrique collectée, un backup restaurable, une requête qui répond ou un déploiement qui converge.

Conclusion

L épisode 77 s inscrit dans une progression complète: construire, automatiser, sécuriser, observer et exploiter une infrastructure cloud. Le dépôt Xavki donne les exemples concrets, la documentation Infomaniak/OpenStack donne le cadre fournisseur, et le deep dive permet de comprendre le rôle des outils au lieu de seulement rejouer des commandes.

Explorer les formations Xavki

Pour apprendre dans l ordre, repartez depuis la roadmap ou une playlist thematique.