7.7 KiB
title, source_type, url, archive_url, related_branches, related_projects, tags, created
| title | source_type | url | archive_url | related_branches | related_projects | tags | created | ||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| official-doc / Keycloak 26.0.0 Released — Hostname v1 Removed, Proxy Option Removed | official-doc | https://www.keycloak.org/2024/10/keycloak-2600-released |
|
|
|
2026-07-17 |
Keycloak 26.0.0 Released — Hostname v1 Removed, Proxy Option Removed
Layer:
raw/official-docs/— Keycloak 공식 블로그 릴리즈 공지 "Keycloak 26.0.0 released" (2024-10-04) 발췌. 본 문서는 버전 이력 / 제거 사실만 담당 — 26.x hostname 옵션 각각의 의미·기본값은 raw/official-docs/keycloak-hostname-configuration 소관.
Parent / 활용 branch
| Branch | 이 자료가 정당화하는 결정 |
|---|---|
| raw/branch-notes/feature-keycloak-iss-claim-hostname-mismatch | Keycloak 26.x 에서 hostname v1 옵션이 더 이상 존재하지 않고 v2 가 유일하다는 확정 — branch 노트의 "옵션 명칭이 자주 바뀜" 메모를 "24→25 대개편 + 26.0 에서 v1 완전 제거로 종료"로 정정하는 1차 공식 근거 |
출처 / Source
- 원본 URL: https://www.keycloak.org/2024/10/keycloak-2600-released
- 아카이브 URL: (미수집)
- 저자 / 조직: Keycloak (Red Hat) — 공식 블로그 / 릴리즈 공지
- 발행일: 2024-10-04 ("October 04 2024" — 페이지 원문 표기)
- 마지막 확인일: 2026-07-17
왜 저장했는지 / Why archived
Keycloak 26.0.0 공식 릴리즈 공지가 hostname v1 기능의 완전 제거(25에서 deprecated → 26.0 에서 제거, v1 사용자는 v2 로 migration 필수)와 proxy 옵션 제거(24에서 deprecated → proxy-headers 로 대체)를 명시적으로 확인한다. feature-keycloak-iss-claim-hostname-mismatch branch 의 "Keycloak 24+ 에서 26.x 까지 KC_HOSTNAME_* 옵션 명칭이 자주 바뀐다"는 미검증(needs-confirmation) 메모를 버전 이력 사실로 정정하는 근거.
핵심 인용 / Key quotes (verbatim, 3문장)
[§Highlights > "Hostname v1 feature removed"] "The deprecated hostname v1 feature was removed. This feature was deprecated in Keycloak 25 and replaced by hostname v2. If you are still using this feature, you must migrate to hostname v2."
[§Highlights > "Proxy option removed"] "The deprecated
proxyoption was removed. This option was deprecated in Keycloak 24 and replaced by theproxy-headersoption in combination with hostname options as needed."
[§Highlights > "Option
proxy-trusted-addressesadded"] "Theproxy-trusted-addressescan be used when theproxy-headersoption is set to specify a allowlist of trusted proxy addresses."
Claims Extracted / 추출된 주장
| Claim ID | Claim (이 자료가 직접 말하는 것) | Evidence quote | Strength | Applies to | Does not prove |
|---|---|---|---|---|---|
| KC-2600-C1 | Keycloak 26.0.0 에서 hostname v1 기능이 완전히 제거되었다 (25 에서 deprecated → 26.0 제거, v1 사용자는 v2 로 migration 의무) | [§Highlights > "Hostname v1 feature removed"] "The deprecated hostname v1 feature was removed. This feature was deprecated in Keycloak 25 and replaced by hostname v2. If you are still using this feature, you must migrate to hostname v2." | official-vendor-doc |
Keycloak 26.0.0 이상 모든 배포 — v1 hostname 옵션(--hostname-url 류 legacy 표기 포함)을 여전히 쓰고 있다면 즉시 영향 |
26.x hostname v2 옵션 각각의 의미·기본값(hostname-strict 기본값 등)은 본 인용이 증명하지 않음 — keycloak-hostname-configuration.md (KC-HOST-C1~C5) 소관. iss claim 생성 규칙이나 .well-known/openid-configuration 의 issuer 필드 동작도 본 인용 범위 밖 |
| KC-2600-C2 | Keycloak 26.0.0 에서 deprecated proxy 옵션이 제거되었다 (24 에서 deprecated → proxy-headers 옵션 + hostname 옵션 조합으로 대체) |
[§Highlights > "Proxy option removed"] "The deprecated proxy option was removed. This option was deprecated in Keycloak 24 and replaced by the proxy-headers option in combination with hostname options as needed." |
official-vendor-doc |
reverse proxy 뒤에 Keycloak 26.x 를 배포하는 모든 시나리오 (구 KC_PROXY=edge 류 옵션 사용 배포 포함) |
proxy-headers 옵션의 정확한 값 종류(xforwarded/forwarded)나 기본 동작은 본 공지가 증명하지 않음 — 별도 reverse proxy 공식 가이드 소관. iss claim 생성 규칙도 본 인용 범위 밖 |
| KC-2600-C3 | proxy-trusted-addresses 옵션이 26.0 에서 신규 추가되었으며, proxy-headers 옵션 사용 시 신뢰할 proxy 주소 allowlist 를 지정하는 데 쓰인다 |
[§Highlights > "Option proxy-trusted-addresses added"] "The proxy-trusted-addresses can be used when the proxy-headers option is set to specify a allowlist of trusted proxy addresses." |
official-vendor-doc |
proxy-headers 를 사용하는 배포에서 신뢰 proxy 를 제한하고자 하는 경우 (형제 branch feature-keycloak-reverse-proxy-headers 근거 후보) |
allowlist 미설정 시 기본 동작(모든 proxy 를 신뢰하는지 여부)의 구체적 세부사항은 본 인용 범위 밖 |
Usage Boundaries / 적용 경계
- 이 자료가 직접 증명하는 것:
KC-2600-C1: Keycloak 26.0.0 시점에 hostname v1 이 완전히 제거되었다는 버전 이력 사실KC-2600-C2: 동일 릴리즈에서proxy옵션이 제거되고proxy-headers로 대체되었다는 버전 이력 사실KC-2600-C3:proxy-trusted-addresses옵션이 26.0 신규 추가라는 버전 이력 사실
- 이 자료가 증명하지 않는 것:
- 26.x hostname v2 옵션 각각의 의미·기본값 (
hostname-strict,hostname-backchannel-dynamic등) —raw/official-docs/keycloak-hostname-configuration.md소관 issclaim 생성 규칙이나.well-known/openid-configuration의issuer필드 동작- v1 → v2 마이그레이션의 정확한 절차/옵션 매핑 표 (본 공지는 "마이그레이션 가이드 참고"만 링크, 세부 내용은 미포함)
- 26.x hostname v2 옵션 각각의 의미·기본값 (
- 내 프로젝트에 적용하려면 추가 확인이 필요한 것:
keycloak-patterns프로젝트가 실제 사용하는 Keycloak 이미지 태그가 26.0 이상인지 (docker-compose.yml확인)feature-keycloak-reverse-proxy-headersbranch 에서proxy-trusted-addresses/proxy-protocol-enabled실제 채택 여부
메모 / Notes
검증되지 않은 추론은 여기 두지 않음 — 원문이 직접 말한 버전 이력만 기록.
- 릴리즈 공지 전체(Organizations, Admin Console 개편, OpenTelemetry tracing preview 등)에서 hostname/proxy 무관 항목은 의도적으로 인용에서 제외함 — Parent branch 의 정당화 범위(hostname v1 제거 확정)와 무관.
- 발행일(2024-10-04)이 branch-note 작성일(2026-05-25)보다 훨씬 이르므로, branch 작성 시점엔 이미 "v1 자체가 존재하지 않음"이 사실이었음. branch 본문의 "옵션 명칭이 자주 바뀐다"는 메모는 24→25 개편 이력에 대한 것으로, 26.0 이후는 "개편"이 아니라 "v1 완전 종료"로 구분해서 이해해야 함.
- Self-Grep 은 WebFetch 결과가 아니라
curl로 받은 원본 HTML을 텍스트로 변환한 파일(/tmp/.../source-fetch-keycloak-2600.txt)로 수행 — WebFetch 도구가 내부적으로 paraphrase 를 거치는 것을 확인했기 때문에 verbatim 보장을 위해 원본 HTML 직접 파싱으로 대체함.
Related / 관련
- 같은 주제 다른 official-doc: raw/official-docs/keycloak-hostname-configuration — 현행 26.x hostname v2 옵션의 의미/기본값 (
KC-HOST-C1~C5), iss claim 생성/검증 rationale - 이 자료를 인용한 wiki 요약: (미작성)