Kostenloses Entwicklertool

Keycloak Docker Compose Generator

Generate production-ready Docker Compose configurations for Keycloak. Includes optional reverse proxy and datenbank persistence.

Ein kostenloser Keycloak Docker Compose Generator, der ein funktionierendes docker-compose.yml in Sekunden erstellt. Wählen Sie Ihre Keycloak-Version, wählen Sie PostgreSQL-Persistenz, fügen Sie optional einen Nginx- oder HAProxy-Reverse-Proxy hinzu, kopieren oder laden Sie dann ein sofort lauffähiges Keycloak Docker Compose Beispiel herunter. Alles läuft in Ihrem Browser, daher wird nichts, was Sie konfigurieren, an einen Server gesendet.

100% Clientseitig Keine Daten Gespeichert Keine Registrierung Erforderlich
Configuration
Generated Configuration

No configuration generated

Konfigurieren Sie Ihre Optionen und klicken Sie auf Generieren, um Docker Compose-Dateien zu erstellen.

Skip the Ops Burden

Skycloak führt und verwaltet Keycloak für Sie. Erhalten Sie die volle Leistung von Keycloak ohne die Infrastruktur-Kopfschmerzen.

Kostenlos testen

How to Use This Generator

Der Generator verwandelt einige Auswahlmöglichkeiten in ein vollständiges Keycloak Docker Compose Beispiel, das Sie sofort ausführen können:

  1. Wählen Sie eine Distribution (Upstream-Keycloak oder Locke, wenn Sie ein Redis Cache Backend wollen) und eine Keycloak-Version.
  2. Lassen Sie die PostgreSQL-Persistenz aktiviert, damit Ihre Realms, Benutzer und Clients Container-Neustarts überleben.
  3. Aktivieren Sie optional Reverse Proxy einschließen, um einen Nginx- oder HAProxy-Service für TLS-Terminierung hinzuzufügen.
  4. Klicken Sie auf Konfiguration Generieren, kopieren Sie dann die Ausgabe oder laden Sie docker-compose.yml herunter (plus jede Proxy-Config).

Das deckt die häufigste Anfrage ab, ein "keycloak docker compose example", das beim ersten Versuch tatsächlich startet, ohne YAML manuell zu bearbeiten oder Umgebungsvariablen zu raten. Neu beim Betrieb von Keycloak in Containern? Unser Keycloak dokumentation walks through realms, clients, and first-run setup.

Getting Started

After generating your configuration:

  1. Save docker-compose.yml to your project directory
  2. Wenn Sie einen Proxy verwenden, speichern Sie die Proxy-Konfigurationsdatei daneben
  3. Führen Sie docker-compose up -d aus, um die Services zu starten
  4. Greifen Sie auf Keycloak unter http://localhost:8080 zu (oder Ihrer konfigurierten Domain)

Standard-Admin-Zugangsdaten werden in den Umgebungsvariablen gesetzt. Ändern Sie diese für den Produktionseinsatz.

Datenbank Persistence

Mit PostgreSQL (empfohlen): Daten werden in einem Docker-Volume gespeichert und bleiben bei Container-Neustarts erhalten. Dies ist für Entwicklung und Produktion geeignet.

Without persistence (dev-file): Keycloak uses an embedded H2 datenbank. All data is lost when the container stops. Use only for quick testing.

For production, always use PostgreSQL with proper Sicherungs and consider using external managed databases.

SSL/TLS Configuration

Bei Verwendung eines Reverse Proxy erfolgt die SSL-Terminierung auf Proxy-Ebene. Die generierten Konfigurationen:

  • Nginx: Enthält Platzhalter für SSL-Zertifikate. Verwenden Sie certbot oder Ihre eigenen Zertifikate.
  • HAProxy: Konfiguriert für SSL-Passthrough oder -Terminierung mit PEM-Dateien.

Für die lokale Entwicklung können Sie Tools wie mkcert verwenden, um vertrauenswürdige lokale Zertifikate zu generieren.

Production Considerations

Dieser Generator erstellt Konfigurationen, die für die Entwicklung geeignet sind. Für die Produktion:

  • Secrets: Verwenden Sie Docker Secrets oder Umgebungsvariablen-Injektion aus einem Vault
  • Clustering: Konfigurieren Sie Keycloak-Clustering mit Infinispan für Hochverfügbarkeit
  • Überwachung: Add health checks, metrics endpoints, and logging drivers
  • Sicherungs: Implement automated datenbank Sicherungs

Consider using Skycloak Managed Hosting for production workloads.

Run Keycloak on Redis with Locke

Das Distribution-Dropdown kann eine Compose-Datei für Locke, unsere Open-Source-Distribution von Keycloak auf Redis, generieren. Locke liefert beide Cache-Backends in einem Image: Belassen Sie es beim Standard, und es verhält sich genau wie Upstream-Keycloak, oder setzen Sie KC_CACHE: redis, und die Cache-Schicht läuft auf jedem Redis-kompatiblen Store, einschließlich verwalteter Dienste wie ElastiCache, Azure Cache oder Valkey.

Das generierte Locke Compose enthält einen Redis-Service mit Health Checks, sodass docker-compose up -d gibt Ihnen Keycloak, PostgreSQL und Redis, die zusammen laufen. Versionen folgen Upstream-Keycloak-Releases (zum Beispiel 26.6.3-1 is Keycloak 26.6.3, Locke build 1). See our Redis vs Infinispan benchmark for performance numbers.

Frequently Asked Questions

Kann ich Keycloak mit Docker Compose in der Produktion betreiben?

Yes, for single-node deployments with PostgreSQL, persistent volumes, TLS at a reverse proxy, and tested Sicherungs. For high availability you need multiple Keycloak nodes behind a load balancer, which is where Kubernetes or managed Keycloak hosting becomes the better fit.

What datenbank should Keycloak use in Docker?

PostgreSQL is the most widely deployed and best tested option, and it is what this generator configures. The embedded dev-file (H2) datenbank is for quick experiments only: it loses data when the container stops and does not support clustering.

Can Keycloak use Redis instead of Infinispan?

Nicht sofort einsatzbereit, aber Locke, eine Open-Source-Keycloak-Distribution von Skycloak, fügt ein Redis-Cache-Backend hinzu, das mit einer Umgebungsvariablen auswählbar ist. Wählen Sie Locke im Distribution-Dropdown oben, um eine sofort einsatzbereite Compose-Datei mit Redis zu generieren.

Wie führe ich die generierte Keycloak Docker Compose-Datei aus?

Speichern Sie das generierte docker-compose.yml (und jede Proxy-Config) in einem Ordner, führen Sie dann docker-compose up -d aus diesem Ordner aus. Keycloak startet standardmäßig auf http://localhost:8080. Melden Sie sich mit den in den Umgebungsvariablen festgelegten Admin-Anmeldedaten an und ändern Sie diese, bevor Sie die Instanz für etwas anderes als Ihren Laptop zugänglich machen.

Reicht Docker Compose, oder sollte ich Managed Keycloak verwenden?

Docker Compose is great for local development and small single-node setups. Once you need high availability, automatic Upgrades, Sicherungs, and an SLA, the operational load grows fast. That is where managed Keycloak hosting zahlt sich aus, und Sie können es dimensionieren mit unserem Keycloak pricing page.

© 2026 Skycloak. Alle Rechte vorbehalten. Design von Yasser Soliman