SSO-решение на 5 млн пользователей. Масштабирование от пилотного проекта до федерального уровня
24 ноября, 15:50, «h6»
Мнение Программного комитета о докладе
Если погуглить решения для централизованного управления доступом, то в топе будет KeyCloak. Но так ли хорошо это OpenSource-решение, если не покупать дорогую подписку вендора? Подробности — в докладе.
Целевая аудитория
Архитекторы, Senior backend, DevOps, SRE, тимлиды, системные аналитики.
Тезисы
У нас было порядка 20 клиентских мобильных и веб-приложений с локальной аутентификацией, написанных разными командами со своими процессами и уязвимостями. Переключаться между приложениями было сложно, пользователям это не нравилось. Это привело к созданию решения единого входа для клиентов (SSO).
За 2 месяца внедрили пилот на базе открытого KeyCloak и начали постепенно масштабировать его на всю страну. При 300000 сессиях получили даунтайм при обновлениях: пользователи не могли войти в систему около 15 минут. Мы снизили время простоя настройками кэширования и модификацией схемы базы данных до 3 минут, но дальше нас ждал первый миллион сессий…
Спикеры

Оператор Газпром ИД
Другие доклады секции

ВКонтакте, VK

Инвест банк

Web Server LLC

Web Server LLC

Почта Mail.ru, VK

VK, ВКонтакте

Дзен, VK

Почта Mail.ru, VK

VK Tech, VK Cloud





