SSO OAuth2 Proxy
| Propriété | Valeur |
|---|---|
| Namespace principal | sso |
| URL de callback | https://auth.lab.djayzone.com/oauth2/callback |
| Fournisseur | GitHub, utilisateur autorisé djayzone |
| Cookie | Domaine .lab.djayzone.com, durée 7 jours |
| Secrets | oauth2-proxy-credentials, hors Git |
Rôle
OAuth2 Proxy centralise l'authentification de Grafana et Headlamp. Des proxies dédiés se trouvent aussi dans leurs namespaces.
Exploitation
kubectl -n sso get helmrelease,pod,svc,ingress
kubectl -n sso logs deployment/oauth2-proxy --tail=200
kubectl -n sso get secret oauth2-proxy-credentials
Ne jamais afficher ni committer les valeurs du Secret. En cas de rotation GitHub OAuth, mettre à jour le Secret puis redémarrer les deployments concernés.