Wallabagを使えるように

Wallabag

Wallabagはいわゆるブックマーク系のサービス。
セルフホスト化出来るので試してみた。
どこまで有効か?は試してみる。正直、あとから読むのも全部Notionに入れておけば?と思わなくもない

課題

これまでセルフホストはCloudflare AccessでSWGというか認証認可を任せていたんだけど、Wallabagの場合Web経由なら問題ないんだけどChromeのアドオンだったりスマホのアプリだったりを使おうとすると/apiや/oauthを公開しておかないとうまくいかないのでそこだけが課題

Cloudflare Access経由での障壁があるので大分内部は適当にやっていたんだけど、そこを公開するならちゃんとしようとして

  • Podmanでrootlessで実行する
  • SELinuxで権限取られても他に被害が出ないようにする

を基本想定としてRHEL10のVMを立てて設定。
Podmanは初だったんだけど色々勉強になった。docker-composeは使うようにしたんだけど、systemdとの連係が必要だとかユーザーでのsystemdの扱いだとか色々。

メモ

詳細は別途まとめるとして、現時点で課題にしているところ

  • Androidアプリで初回の接続設定をするときだけはアプリのルートパスをAccessをバイパスして接続出来るようにしないと先に進まない ※ 初回の接続確認後は停めてOK。/apiと/oauthがバイパスされていればOK
comments powered by Disqus