This repository contains configuration files for deploying Keycloak on Kubernetes using the official Bitnami Legacy Keycloak Helm chart.
Keycloak provides identity and access management (IAM) with support for Single Sign-On (SSO), OAuth2, OpenID Connect, and SAML.
Ensure the following are installed:
Kubernetes cluster (K8s v1.23+ recommended)
Helm v3+
kubectl configured to access your cluster
Bitnami Sealed Secrets
External database (PostgreSQL)
helm install keycloak ./keycloak-next --namespace keycloak -f values.yamlhelm upgrade keycloak ./keycloak-next --namespace keycloak -f values.yamlhelm uninstall keycloak --namespace keycloakexport SERVICE_PORT=$(kubectl get --namespace keycloak -o jsonpath="{.spec.ports[?(@.name=='http')].port}" services keycloak)
kubectl port-forward --namespace keycloak svc/keycloak ${SERVICE_PORT}:${SERVICE_PORT} &kubectl create secret generic keycloak-secret \
--from-literal=postgresql-password="YOUR_DB_PASSWORD" \
--dry-run=client -o yaml > keycloak-secret.yamlkubeseal --format yaml < keycloak-secret.yaml > sealed-keycloak-secret.yamlkubectl apply -f sealed-keycloak-secret.yaml