Wallabag
Wallabagはいわゆるブックマーク系のサービス。
セルフホスト化出来るので試してみた。
どこまで有効か?は試してみる。正直、あとから読むのも全部Notionに入れておけば?と思わなくもない
課題
これまでセルフホストはCloudflare AccessでSWGというか認証認可を任せていたんだけど、Wallabagの場合Web経由なら問題ないんだけどChromeのアドオンだったりスマホのアプリだったりを使おうとすると/apiや/oauthを公開しておかないとうまくいかないのでそこだけが課題
Cloudflare Access経由での障壁があるので大分内部は適当にやっていたんだけど、そこを公開するならちゃんとしようとして
- Podmanでrootlessで実行する
- SELinuxで権限取られても他に被害が出ないようにする
を基本想定としてRHEL10のVMを立てて設定。
Podmanは初だったんだけど色々勉強になった。docker-composeは使うようにしたんだけど、systemdとの連係が必要だとかユーザーでのsystemdの扱いだとか色々。
メモ
詳細は別途まとめるとして、現時点で課題にしているところ
- Androidアプリで初回の接続設定をするときだけはアプリのルートパスをAccessをバイパスして接続出来るようにしないと先に進まない ※ 初回の接続確認後は停めてOK。/apiと/oauthがバイパスされていればOK