Keycloak en Producción · Lección 26
¿Qué garantiza configurar Keycloak en modo clustering con múltiples nodos, respecto a la disponibilidad del servicio de identidad para una organización que depende de él críticamente?
Si uno de los nodos del cluster falla o necesita mantenimiento, los demás nodos siguen atendiendo las peticiones de autenticación, evitando que una falla de un único servidor deje a toda la organización sin poder autenticarse en ninguna de sus aplicaciones protegidas
El clustering de Keycloak elimina por completo la necesidad de tener una base de datos compartida y consistente entre los distintos nodos del cluster
Solo es relevante configurar clustering si la organización tiene exactamente un único usuario en total dependiendo del servicio de Keycloak
Un único nodo de Keycloak sin clustering siempre ofrece exactamente el mismo nivel de disponibilidad y resiliencia ante fallos que una configuración con múltiples nodos en cluster
Keycloak en Producción · Lección 26
Completa el código
Si un nodo falla, los demás nodos siguen atendiendo las peticiones de
Revisa: los demás nodos siguen atendiendo las peticiones de autenticación.
Keycloak en Producción · Lección 26
¿Por qué depender de un único nodo de Keycloak (sin clustering) representaría un riesgo crítico para una organización donde todas sus aplicaciones dependen de ese mismo servidor de identidad para funcionar?
Pista: si ese único servidor de Keycloak falla por cualquier motivo (hardware, mantenimiento, sobrecarga), absolutamente ninguna de las aplicaciones de la organización podría validar la identidad de ningún usuario hasta que ese servidor se recupere, dejando a toda la organización completamente bloqueada; el clustering con múltiples nodos redundantes evita precisamente ese escenario crítico de depender por completo de un único punto de fallo central.
✓
¡Lección completada!
Alta disponibilidad de Keycloak — clustering
0
XP ganado
3
Vidas restantes