LinuxNews-de / host-it-yourself

Hier wird das Host-it-yourself Projekt von LinuxNews.de verwaltet. Pull Requests erwünscht!
The Unlicense
57 stars 2 forks source link

Reverse-Proxy und Single-Sign-On #23

Open HilkopterBob opened 7 months ago

HilkopterBob commented 7 months ago

Hey! Ich habe sowohl im Homelab als auch eim Production-System für unsere online-dienste einen Reverse-Proxy (NPM) und einen SSO/LDAP/Authentication Server (Authentik) welcher vom Reverse Proxy gefragt wird ob Web-Anfrage XYZ authentifiziert ist oder nicht. Damit werden Dienste ohne oder mit schwacher Authentifizierung abgesichtert, User über LDAP vereinheitlicht und im allgemeinen können fast alle Dienste an Authentik und NPM als Packet angeknüpft werden.

Interesse? Ich würde diesen Artikel gerne schreiben!

Svenum commented 6 months ago

Ich finde das Thema supper. Jedoch finde ich das traefik nicht fehlen darf in Verbindung mit Sablier und Container automatisch zu starten und zu stoppen

HilkopterBob commented 6 months ago

Ich persönlich habe keine Erfahrung mit traefik. Gruntsätzlich sind die meisten Produktschnittstellen aber ja plug-and-play, dh. So ein Artikel ließe sich auch so schreiben das entweder nginx als proxy oder traefik eingerichtet werden.

Zu Containerverwaltung und Autostart würde ich glauben das ein eigenes issue mehr Sinn machen würde als eigener Artikel, weil das Thema ja auch Recht groß ist

slalabs commented 6 months ago

SSO ist an sich kein Problem zu schreiben, nur mit traefik fehlt mir die Erfahrung. Für Reverse Proxy Geschichten bin ich selbst seit Ewigkeiten bei NGINX zuhause. Da wäre es schön, wenn das jemand beisteuern würde :)

Da das irgendwie zum Thema passt: Warum nutzt ihr traefik? Was macht das besser als ein NGINX der auch alle Dienste durchleitet?

HilkopterBob commented 6 months ago

Gründe für Traefik sind:

Ich bin aktuell dabei mein Homelab Richtung Kubernetes Umzustellen. Im Rahmen dessen könnte ich mich eingehender mit Traefik Auseinandersetzen.