SSO-решение на 5 млн пользователей. Масштабирование от пилотного проекта до федерального уровня

24 ноября, 15:50, «h6»

Средняя сложность
Доклад принят в программу конференции
Поддержка и развитие legacy систем
Надёжность продакшена
Микросервисы
Хранилища
Оптимизация
DevOps / Кубер
Поддержка и развитие legacy систем
Надёжность продакшена
Микросервисы
Хранилища
Оптимизация
DevOps / Кубер
Java
Защита информации
Организация системы кеширования
Отказоустойчивость
Управление конфигурацией
Непрерывное развертывание и деплой
Технологии отказоустойчивости и катастрофоустойчивости, бэкапы
Масштабирование с нуля

Мнение Программного комитета о докладе

Если погуглить решения для централизованного управления доступом, то в топе будет KeyCloak. Но так ли хорошо это OpenSource-решение, если не покупать дорогую подписку вендора? Подробности — в докладе.

Целевая аудитория

Архитекторы, Senior backend, DevOps, SRE, тимлиды, системные аналитики.

Тезисы

У нас было порядка 20 клиентских мобильных и веб-приложений с локальной аутентификацией, написанных разными командами со своими процессами и уязвимостями. Переключаться между приложениями было сложно, пользователям это не нравилось. Это привело к созданию решения единого входа для клиентов (SSO).

За 2 месяца внедрили пилот на базе открытого KeyCloak и начали постепенно масштабировать его на всю страну. При 300000 сессиях получили даунтайм при обновлениях: пользователи не могли войти в систему около 15 минут. Мы снизили время простоя настройками кэширования и модификацией схемы базы данных до 3 минут, но дальше нас ждал первый миллион сессий…

Спикеры

Ирина Блажина
Ирина Блажина

Оператор Газпром ИД

Архитектор информационной безопасности. Более 10 лет опыта работы в IT. Архитектор корпоративного и системного уровня, проектировка безопасных решений. Специализация на архитектуре для ИБ на базе решений FW, Proxy, NGFW, IDM, IAM, API-Gateway, IDS/IPS и др. Автор статей в публичных каналах.

Другие доклады секции