Docker网络-Keycloak无法连接到在单独的Docker实例中运行的Postgresql

时间:2018-12-20 06:19:04

标签: postgresql docker keycloak

我有两个docker容器,一个运行Keycloak 4.7.0.Final,另一个运行Postgresql。

Keycloak Dockerfile

FROM jboss/keycloak:4.7.0.Final

ADD themes/mytheme /opt/jboss/keycloak/themes/healthjoiner

ADD modules /opt/jboss/keycloak/modules/system/layers/keycloak
ADD standalone-ha.xml /opt/jboss/keycloak/standalone/configuration/
ADD keycloak-config.json /opt/jboss/

RUN mkdir -p $JBOSS_HOME/standalone/data

CMD ["-b", "0.0.0.0", "-Dkeycloak.migration.action=import -Dkeycloak.migration.provider=singleFile -Dkeycloak.migration.file=/opt/jboss/keycloak-config.json -Dkeycloak.migration.strategy=OVERWRITE_EXISTING"]

Postgres Dockerfile

FROM postgres:9.5

# set root user details
ENV POSTGRES_PASSWORD=postgres
ENV POSTGRES_USER=postgres

ADD scripts/init.sql /docker-entrypoint-initdb.d/

# expose the 5432 port to outside the container
EXPOSE 5432

这是standalone-ha.xml文件中有问题的部分,尤其是connection-url值。

<subsystem xmlns="urn:jboss:domain:datasources:5.0">
        <datasource jndi-name="java:jboss/datasources/KeycloakDS" pool-name="KeycloakDS" enabled="true"
                        use-java-context="true">
            <connection-url>jdbc:postgresql://my-net/keycloak</connection-url>
            <driver>postgresql</driver>
            <pool>
                <max-pool-size>20</max-pool-size>
            </pool>
            <security>
                <user-name>keycloak</user-name>
                <password>sa</password>
            </security>
        </datasource>
        <drivers>
            <driver name="postgresql" module="org.postgresql">
                <xa-datasource-class>org.postgresql.xa.PGXADataSource</xa-datasource-class>
            </driver>
        </drivers>
    </datasources>
</subsystem>

Postgres启动正常。启动Keycloak时,我得到java.net.UnknownHostException: my-net。我也尝试过localhost并收到相同的错误。

最后,我根据docker networking

上的指南创建了一个用户定义的网桥网络
docker network create --driver bridge my-net

我按照指南进行操作,但是无法获取密钥库来查找postgresql数据库。据我了解,网络my-net应该在运行keycloak的容器内部可用。

任何帮助将不胜感激。谢谢

更新

Postgres是从以下内容开始的:

docker run --name postgresql -p 5432:5432 --network my-net postgresql

和带有:

docker run --name keycloak -p 8080:8180 --network my-net keycloak

1 个答案:

答案 0 :(得分:0)

我的建议:不要仅为主题/模块创建自己的Docker映像。使用官方Keycloak映像并将您的自定义文件安装为卷=>您将可以更轻松地更新映像。官方映像还提供了DB config env变量,因此您无需使用自定义的配置文件:

docker run -d \
  --name keycloak \
  --net my-net \
  -p 8080:8080 \
  -p 443:8443 \
  -v $PWD/themes/mytheme:/opt/jboss/keycloak/themes/healthjoiner \
  -v $PWD/modules:/opt/jboss/keycloak/modules/system/layers/keycloak \
  -e DB_VENDOR=postgres \
  -e DB_ADDR=postgresql \
  -e DB_PORT=5432 \
  -e DB_DATABASE=<DB> \
  -e DB_USER=<DBUSER> \
  -e DB_PASSWORD=<DBPASSWORD> \
  jboss/keycloak:4.7.0.Final

查看文档:{​​{3}}

您的情况下,无论如何,连接网址为(仅使用容器名称):

jdbc:postgresql://keycloak:5432/<DATABASE>