Outil Développeur Gratuit

Keycloak Docker Compose Generator

Generate production-ready Docker Compose configurations for Keycloak. Includes optional reverse proxy and base de données persistence.

Un générateur Docker Compose Keycloak gratuit qui crée un docker-compose.yml fonctionnel en quelques secondes. Choisissez votre version Keycloak, optez pour la persistance PostgreSQL, ajoutez optionnellement un reverse proxy Nginx ou HAProxy, puis copiez ou téléchargez un exemple Docker Compose Keycloak prêt à l'emploi. Tout s'exécute dans votre navigateur, donc rien de ce que vous configurez n'est envoyé à un serveur.

100% Côté Client Aucune Donnée Stockée Aucune Inscription Requise
Configuration
Generated Configuration

No configuration generated

Configurez vos options et cliquez sur Générer pour créer des fichiers Docker Compose.

Skip the Ops Burden

Skycloak exécute et gère Keycloak pour vous. Obtenez toute la puissance de Keycloak sans les casse-têtes d'infrastructure.

Démarrer l'essai gratuit

How to Use This Generator

Le générateur transforme quelques choix en un exemple Docker Compose Keycloak complet que vous pouvez exécuter immédiatement :

  1. Choisissez une distribution (Keycloak en amont, ou Locke si vous voulez un backend de cache Redis) et une version Keycloak.
  2. Laissez la persistance PostgreSQL activée pour que vos realms, utilisateurs et clients survivent aux redémarrages de conteneur.
  3. Cochez optionnellement Inclure le reverse proxy pour ajouter un service Nginx ou HAProxy pour la terminaison TLS.
  4. Cliquez sur Générer la Configuration, puis copiez la sortie ou téléchargez docker-compose.yml (plus toute config proxy).

Cela couvre la demande la plus courante, un "exemple keycloak docker compose" qui démarre réellement du premier coup, sans éditer manuellement le YAML ni deviner les variables d'environnement. Nouveau dans l'exécution de Keycloak en conteneurs ? Notre Keycloak documentation walks through realms, clients, and first-run setup.

Getting Started

After generating your configuration:

  1. Save docker-compose.yml to your project directory
  2. Si vous utilisez un proxy, enregistrez le fichier de configuration du proxy à côté
  3. Exécutez docker-compose up -d pour démarrer les services
  4. Accédez à Keycloak sur http://localhost:8080 (ou votre domaine configuré)

Les informations d'identification admin par défaut sont définies dans les variables d'environnement. Changez-les pour une utilisation en production.

Base de données Persistence

Avec PostgreSQL (recommandé) : Les données sont stockées dans un volume Docker et persistent lors des redémarrages de conteneur. Ceci convient au développement et à la production.

Without persistence (dev-file): Keycloak uses an embedded H2 base de données. All data is lost when the container stops. Use only for quick testing.

For production, always use PostgreSQL with proper sauvegardes and consider using external managed databases.

SSL/TLS Configuration

Lors de l'utilisation d'un reverse proxy, la terminaison SSL se produit au niveau du proxy. Les configurations générées :

  • Nginx : Inclut un espace réservé pour les certificats SSL. Utilisez certbot ou vos propres certificats.
  • HAProxy : Configuré pour le passage SSL ou la terminaison avec des fichiers PEM.

Pour le développement local, vous pouvez utiliser des outils comme mkcert pour générer des certificats locaux de confiance.

Production Considerations

Ce générateur crée des configurations adaptées au développement. Pour la production :

  • Secrets : Utilisez les secrets Docker ou l'injection de variables d'environnement depuis un vault
  • Clustering : Configurez le clustering Keycloak avec Infinispan pour la haute disponibilité
  • surveillance: Add health checks, metrics endpoints, and logging drivers
  • sauvegardes: Implement automated base de données sauvegardes

Consider using Skycloak Managed Hosting for production workloads.

Run Keycloak on Redis with Locke

Le menu déroulant Distribution peut générer un fichier compose pour Locke, notre distribution open-source de Keycloak sur Redis. Locke contient les deux backends de cache dans une seule image : laissez-le sur le défaut et il se comporte exactement comme Keycloak upstream, ou définissez KC_CACHE: redis et la couche de cache s'exécute sur n'importe quel store compatible Redis, y compris les services managés comme ElastiCache, Azure Cache ou Valkey.

Le compose Locke généré inclut un service Redis câblé avec des vérifications de santé, donc docker-compose up -d vous donne Keycloak, PostgreSQL et Redis fonctionnant ensemble. Les versions suivent les versions Keycloak en amont (par exemple 26.6.3-1 is Keycloak 26.6.3, Locke build 1). See our Redis vs Infinispan benchmark for performance numbers.

Frequently Asked Questions

Puis-je exécuter Keycloak avec Docker Compose en production ?

Yes, for single-node deployments with PostgreSQL, persistent volumes, TLS at a reverse proxy, and tested sauvegardes. For high availability you need multiple Keycloak nodes behind a load balancer, which is where Kubernetes or managed Keycloak hosting becomes the better fit.

What base de données should Keycloak use in Docker?

PostgreSQL is the most widely deployed and best tested option, and it is what this generator configures. The embedded dev-file (H2) base de données is for quick experiments only: it loses data when the container stops and does not support clustering.

Can Keycloak use Redis instead of Infinispan?

Pas prêt à l'emploi, mais Locke, une distribution Keycloak open-source par Skycloak, ajoute un backend de cache Redis sélectionnable avec une seule variable d'environnement. Choisissez Locke dans le menu déroulant Distribution ci-dessus pour générer un fichier compose prêt à l'exécution avec Redis inclus.

Comment exécuter le fichier Docker Compose Keycloak généré ?

Enregistrez le docker-compose.yml généré (et toute config proxy) dans un dossier, puis exécutez docker-compose up -d depuis ce dossier. Keycloak démarre sur http://localhost:8080 par défaut. Connectez-vous avec les identifiants admin définis dans les variables d'environnement, et changez-les avant d'exposer l'instance à quoi que ce soit au-delà de votre laptop.

Docker Compose suffit-il, ou devrais-je utiliser Managed Keycloak ?

Docker Compose is great for local development and small single-node setups. Once you need high availability, automatic mises à niveau, sauvegardes, and an SLA, the operational load grows fast. That is where managed Keycloak hosting est rentable, et vous pouvez le dimensionner avec notre Keycloak pricing page.

© 2026 Skycloak. Tous droits réservés. Design par Yasser Soliman