Wpis z mikrobloga

Chcę w swoim homelabie wdrążyć sso. W sensie loguje się raz i mam dostęp do wszystkich usług.

Z tego co widzę ludzie najczęściej polecają do tego keycloak. I tu zaczyna się problem, bo niektóre apki mają wsparcie do tego systemu, a inne nie mają np deluge.

Więc zacząłem myśleć o innej opcji. Wyłącze wszystkie zabezpieczenia i przekieruje wszystko na nginx który będzie działał jak reverseproxy. Z tego co pamiętam można tam dodać opcje logowania się przez hasło a nawet przez certyfikat. Noi nazwy adresów będą ładniejsze bo zastąpie numery portów subdomanami.

Jak myślicie która opcja będzie lepsza i mniej upierdliwa w wdrążeniu i utrzymaniu?

A może obie są złe i lepiej zrobić to inaczej?

#homelab #linux #devops #informatyka #admin

Co wybrać?

  • keycloak 30.4% (14)
  • Odwrotne proxy w wykonaniu nginx 21.7% (10)
  • Coś innego 4.3% (2)
  • Piszesz bzdury bo nie ogarniasz 43.5% (20)

Oddanych głosów: 46

  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@K-S-: Robisz reverse proxy (tu może być zalecane np. jeszcze trzymanie apek na VLANie). Wtedy stawiasz Authentik/Authelia/Keycloack czy co tam chcesz.
  • Odpowiedz
nic nie stoi na przeszkodzie żeby użyć nginx'a w połączeniu z keycloak, rozwiąże to problem z aplikacjami które natywne nie wspierają sso
  • Odpowiedz
@Alpen: z mojego miernego doświadczenia takiego IAM jak keycloack używasz w parze z jakimś API Gateway ale to już mocno przerost formy nad treścią do homelaba nginx pewnie śmignie chociaż nigdy tego nie robiłem.
  • Odpowiedz