roles/gitlab: add keycloak sso oidc config

This commit is contained in:
Haitao Pan 2023-04-28 01:28:53 +08:00
parent 5059a6125a
commit 80b7950200
4 changed files with 44 additions and 18 deletions

View File

@ -11,6 +11,9 @@
namespace: gitlab
domain: onwalk.net
auto_issuance: true
generic:
- name: gitlab-sso-secret
value: "provider=/tmp/provider.yaml"
tls:
- secret_name: gitlab-tls
keyfile: /etc/ssl/onwalk.net.key

View File

@ -9,53 +9,53 @@ cat > gitlab-values.yaml <<EOF
global:
edition: ce
hosts:
https: true
domain: $domain
gitlab:
name: gitlab.$domain
https: true
ingress:
class: nginx
enabled: true
configureCertmanager: false
enabled: true
tls:
enabled: true
secretName: ${gitlab_secret}
secretName: $gitlab_secret
minio:
enabled: true
appConfig:
omniauth:
enabled: true
syncProfileAttributes: [email]
allowSingleSignOn: ['openid_connect']
autoLinkLdapUser: false
autoLinkSamlUser: false
blockAutoCreatedUsers: false
autoSignInWithProvider: null
autoLinkUser:
- 'openid_connect'
allowSingleSignOn:
- 'openid_connect'
providers:
- secret: $gitlab_sso_secret
key: provider
registry:
enabled: true
ingress:
enabled: false
gitlab-exporter:
enabled: false
- secret: $gitlab_sso_secret
key: provider
kas:
enabled: false
nginx-ingress:
enabled: false
postgresql:
metrics:
enabled: false
prometheus:
install: false
redis:
metrics:
enabled: false
postgresql:
metrics:
enabled: false
upgradeCheck:
enabled: false
certmanager:
install: false
installCRDs: false
startupapicheck:
enabled: false
upgradeCheck:
gitlab-exporter:
enabled: false
EOF

View File

@ -10,6 +10,11 @@
#- name: Show Debug Info
# debug: var=db_password_raw verbosity=0
#
- name: Sync provider.yaml
template: src=templates/{{ item }} dest=/tmp/{{ item }} owner=root group=root mode=0644 force=yes unsafe_writes=yes
with_items:
- provider.yaml
- name: Setup Gitlab Server
script: files/setup.sh {{ domain }} {{ namespace }} {{ gitlab_secret }} {{ gitlab_sso_secret }}
@ -27,7 +32,7 @@
# {{ smtp_address }} \
# {{ smtp_username }} \
# {{ smtp_emailfrom }} \
# {{ smtp_display_name }} \
# {{ smtp_display_name }}
# {{ oidc_issuer_url }} \
# {{ oidc_client_id }} \
# {{ oidc_client_token }}

View File

@ -0,0 +1,18 @@
name: 'openid_connect'
label: 'keycloak-sso'
args:
name: 'openid_connect'
scope:
- 'openid'
- 'profile'
- 'email'
pkce: true
discovery: true
response_type: 'code'
client_auth_method: 'query'
send_scope_to_token_endpoint: true
issuer: 'https://keycloak.onwalk.net/realms/cloud-sso'
client_options:
identifier: 'gitlab-oidc'
secret: 'xxxxxxxxxxxxxxx'
redirect_uri: 'https://gitlab.onwalk.net/users/auth/openid_connect/callback'