Clonar un regne de Keycloak a la mateixa instància (error clau duplicada)

Clona regnes Keycloak sense errors de clau duplicada amb keycloak-realm-clone. Reemplaça UUIDs automàticament.

miércoles, 29 de julio de 2026 • 5 min de lectura • Equip Q2BSTUDIO

Herramienta automática para clonar reinos de Keycloak

Quan un equip de desenvolupament necessita clonar un regne de Keycloak a la mateixa instància —per exemple, per crear un entorn myrealm-dev a partir de myrealm— es troba amb un error clàssic: la violació de restriccions de clau única. En exportar el regne des de la consola administrativa i importar-lo de nou, Keycloak llança un missatge com 'ERROR: duplicate key value violates unique constraint'. La causa arrel és que l'exportació no és un simple fitxer de configuració: és una fotografia de les files de la base de dades, on cada rol, client, usuari i flux d'autenticació conserva el seu identificador UUID intern. En reanomenar el regne al JSON, canvia el nom visible, però els centenars d'UUIDs que referencien a aquests objectes continuen sent els mateixos. La importació intenta inserir registres amb IDs ja existents, provocant el conflicte. Aquest comportament és una limitació coneguda de Keycloak: l'exportador va ser dissenyat per moure regnes entre instàncies diferents, no per duplicar-los a la mateixa base de dades.

La solució manual, tot i que factible en teoria, és tediosa i perillosa. Obrir el JSON exportat, localitzar cada UUID i substituir-lo per un de nou pot funcionar per a regnes petits amb pocs clients. Però en un regne real, amb rols personalitzats, diversos clients, un proveïdor d'identitat i fluxos d'autenticació complets, els UUIDs superen fàcilment el centenar. Un sol error en actualitzar una referència —com el containerId d'un rol o el serviceAccountClientId d'un client— no falla en la importació, sinó que es manifesta com un problema d'inici de sessió que no es detecta fins que un usuari no pot accedir. Aquest risc és el que fa necessària una eina automatitzada.

Existeixen solucions com keycloak-realm-clone, una utilitat de línia d'ordres escrita en Node.js que automatitza el remapeig d'UUIDs. En executar-la amb el fitxer d'exportació i el nou nom de regne, l'eina escaneja cada valor amb format UUID, genera un mapatge u a u d'antic a nou ID, i reescriu totes les referències internes per mantenir la coherència. A més, gestiona la substitució de noms de regne en camps com redirectUris, baseUrl i adminUrl, i neteja els secrets que venen com '**********' perquè Keycloak els generi frescos en la importació. Alguns camps com clientId o alias es deixen intactes perquè contenen identificadors lògics que no s'han de modificar. El resultat és un JSON llest per importar sense conflictes, conservant totes les relacions entre objectes.

Aquesta tècnica de clonació és especialment rellevant per a empreses que despleguen múltiples entorns de desenvolupament, prova i producció amb Keycloak com a gestor d'identitats. Un desenvolupament d'aplicacions a mida sovint requereix la replicació ràpida de regnes per aïllar canvis sense afectar l'entorn productiu. A Q2BSTUDIO, com a empresa de desenvolupament de programari i tecnologia, abordem aquests reptes amb un enfocament integral que combina l'automatització d'infraestructura, la consultoria en serveis cloud AWS i Azure i la integració d'intel·ligència artificial per optimitzar processos. Per exemple, quan un client necessita clonar un regne de Keycloak per a un nou projecte, no només proporcionem l'eina de clonació, sinó que adaptem la configuració a la seva arquitectura cloud, assegurant que els fluxos d'autenticació i les polítiques de seguretat es mantinguin consistents.

La importància d'una gestió correcta d'identitats va més enllà del simple inici de sessió. En escenaris on s'implementen agents d'IA que interactuen amb API protegides, o quan s'integren quadres de comandament de Business Intelligence amb Power BI que consumeixen dades de múltiples fonts, l'autenticació i autorització han de ser robustes i escalables. Un error en la clonació d'un regne pot comprometre la integritat d'aquests sistemes. Per això, a Q2BSTUDIO també oferim serveis de ciberseguretat i pentesting per verificar que les configuracions de Keycloak no introdueixin vulnerabilitats, i assessorem en l'adopció de solucions de BI amb Power BI que es recolzen en una capa d'autenticació fiable.

Un cop es té el fitxer JSON clonat, el procés d'importació requereix alguns passos manuals addicionals. Després de pujar el fitxer a la consola d'administració de Keycloak, els secrets dels clients confidencials han estat eliminats; cal obrir la pestanya de credencials de cada client i copiar el nou secret generat per a les aplicacions que el consumeixen. El mateix passa amb les credencials de proveïdors d'identitat externs o de connexions LDAP, que han estat netejades i s'han de tornar a introduir. Les configuracions de SMTP i de temes visuals es mantenen, però convé revisar-les per al nou regne, especialment si es vol personalitzar l'experiència d'usuari. Aquests passos són crítics per evitar que els serveis connectats —com assistents basats en IA o plataformes d'automatització— perdin la seva capacitat d'autenticar-se.

Des de la perspectiva d'una empresa tecnològica, clonar regnes de Keycloak és una operació habitual en el cicle de vida del desenvolupament. Però fer-ho manualment o amb scripts improvisats suposa un risc alt d'errors silenciosos. L'automatització mitjançant eines especialitzades redueix dràsticament el temps i la incertesa. A Q2BSTUDIO integrem aquestes pràctiques dins dels nostres processos de DevOps i automatització de processos, oferint als nostres clients un flux de treball que garanteix la traçabilitat i la repetibilitat. A més, combinem la gestió d'identitats amb intel·ligència artificial per detectar patrons anòmals en els intents d'autenticació, millorant la postura de ciberseguretat general de l'organització.

En resum, clonar un regne de Keycloak a la mateixa instància és un problema tècnic que té solució automatitzada, però que requereix entendre les implicacions dels identificadors interns i les referències creuades. Per a les empreses que busquen escalar els seus entorns de desenvolupament sense comprometre la seguretat ni l'operativitat, comptar amb un partner tecnològic com Q2BSTUDIO marca la diferència. La nostra experiència en desenvolupament d'aplicacions a mida, cloud, IA, ciberseguretat i BI ens permet oferir solucions completes que van des de la clonació de regnes fins a l'arquitectura completa d'identitat digital. Si el seu equip s'enfronta a aquest repte, no dubti a contactar-nos per a una consultoria personalitzada.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.