Êtes-vous prêt à faire passer votre homelab au niveau supérieur ce week-end ? Voici trois projets à essayer à l'approche du week-end de Thanksgiving.
De la mise à jour automatique des conteneurs Docker à la surveillance de vos serveurs et même à la mise en place d'un gestionnaire de mots de passe ultra-sécurisé, il est temps de commencer à bricoler dans votre homelab.
Configurez Watchtower pour mettre à jour automatiquement vos conteneurs Docker
J'ai déjà écrit sur la Watchtower, mais j'ai vraiment besoin de m'asseoir et de la configurer correctement. Puisqu'il s'agit d'un long week-end pour beaucoup aux États-Unis, c'est le moment idéal pour le faire pour moi – et pour vous aussi.
Si vous n'en avez jamais entendu parler Tour de guetil s'agit essentiellement d'un conteneur Docker pour mettre à jour automatiquement d'autres conteneurs Docker. Il peut être configuré de différentes manières, allant de la simple notification qu'un conteneur dispose d'une mise à jour disponible à la mise à jour complète et automatique des conteneurs.
Avant, Watchtower était déployé dans ma configuration, mais quelques mises à jour automatiques de Docker ont provoqué des problèmes dans ma pile de conteneurs, je l'ai donc retiré. Lorsque je le configure à nouveau (et lorsque vous le configurez pour la première fois), il y a quelques options de configuration à prendre en compte et à utiliser.
L'indicateur de configuration principal que je souhaite utiliser est filtrer par étiquette d'activation. Cela vous permet de marquer certains conteneurs pour qu'ils soient mis à jour automatiquement par Watchtower, et tout ce qui ne contient pas ce drapeau ne sera tout simplement pas touché. Un autre indicateur à utiliser est l'étiquette de surveillance uniquement, qui fait exactement ce qu'elle dit : surveille si un conteneur a une mise à jour et vous avertit si c'est le cas.
Ma configuration idéale (et celle que je prévois de créer chaque fois que je m'assoirai pour travailler à nouveau sur mon serveur Docker) utilisera ces deux étiquettes. Certains conteneurs seront automatiquement mis à jour dès qu'une mise à jour est publiée (et Watchtower recherche une mise à jour), et d'autres conteneurs m'enverront simplement un message Telegram lorsqu'un conteneur aura une mise à jour.
Cela permet à mes services non critiques de rester à jour et me met aux commandes lorsque les services critiques sont mis à jour.
Prenez le temps ce week-end et configurez Watchtower : vos conteneurs Docker vous remercieront.
Configurez Pulse pour surveiller vos serveurs Proxmox et Docker
Je viens tout juste de découvrir Impulsionet il figure sur ma liste de services à déployer dans mon propre homelab. Si vous êtes comme moi et que vous n'avez jamais entendu parler de Pulse auparavant, il s'agit d'une passerelle unique pour afficher les statistiques, les mesures, les journaux et les alertes de Proxmox et Docker.
L'interface utilisateur est plutôt géniale et la configuration semble assez simple. Une fois configuré, vous pouvez configurer des alertes via Discord, Slack, Telegram, e-mail, etc. si quelque chose se produit sur l'un de vos serveurs. Imaginez recevoir un message Telegram parce qu'une de vos VM est tombée en panne sur Proxmox ou qu'un conteneur Docker a cessé de répondre.
Pulse semble être un service tellement utile que j'ai hâte de le déployer dans mon homelab. La seule chose est de s’assurer qu’il est déployé sur un serveur réputé fiable. Si vous utilisez Pulse sur votre hôte Proxmox ou Docker principal, vous ne recevrez aucune notification en cas de panne.
J'ai un Raspberry Pi 3b qui reste allumé 24 heures sur 24, 7 jours sur 7, 365 jours par an en tant que serveur Pi-hole de secours, et c'est là que je prévois de déployer Pulse. Ce système est très rarement hors ligne, ce qui en fait l'endroit idéal pour héberger ce moniteur de disponibilité.
Alors, anticipez les problèmes et configurez Pulse dans votre homelab dès aujourd'hui afin de pouvoir surveiller facilement vos serveurs et savoir si ou quand quelque chose tombe en panne.
Restez en sécurité avec un gestionnaire de mots de passe auto-hébergé
Même si je paie personnellement pour mon gestionnaire de mots de passe, vous souhaiterez peut-être tout garder en interne, et je ne vous en veux pas. Tous les gestionnaires de mots de passe ne prennent pas la sécurité au sérieux, il pourrait donc être intéressant de faire de vous le responsable de la sécurité de vos mots de passe.
L'auto-hébergement d'un gestionnaire de mots de passe comporte certainement quelques mises en garde auxquelles vous devez penser, mais ce n'est pas si difficile à mettre en place. Je recommanderais de vérifier Bitwardenqui propose des forfaits hébergés, mais ils ouvrent également leur code afin que vous puissiez en héberger vous-même votre propre installation.
Pourquoi j'utilise Bitwarden
Le meilleur du groupe (pour moi).
Le serveur Bitwarden fourni sur GitHub vous offre la pile complète : API, bases de données et autres infrastructures de base nécessaires pour exécuter votre propre gestionnaire de mots de passe. Il est déployable dans Docker et peut être opérationnel assez rapidement.
Vous êtes réellement capable de brancher le applications Bitwarden officielles vers votre propre serveur Bitwarden auto-hébergé, à condition de transférer le port et de configurer un proxy inverse pour le serveur. Ces tâches ne sont pas si difficiles, mais elles ouvrent des failles de sécurité dans votre réseau, alors assurez-vous que vous êtes prêt à ouvrir votre serveur à Internet avant de le faire.
Si vous souhaitez bénéficier de la configuration la plus sécurisée possible, conservez le serveur Bitwarden uniquement en local, même si cela signifie que vous ne pourrez pas accéder aux mots de passe lorsque vous n'êtes pas chez vous. Cela pourrait être une excellente option pour les mots de passe que vous n’utiliserez qu’à la maison, comme les informations bancaires en ligne.
- Système d'exploitation
-
Windows, Mac, Linux, iOS, Android
- Navigateurs de bureau pris en charge
-
Chrome, Edge, Safari, Firefox, Opera, Brave
Le meilleur gestionnaire de mots de passe gratuit est également l'un des meilleurs gestionnaires de mots de passe avec son interface minimaliste et simple. Il est également open source, et même la version premium est une bonne affaire à seulement 10 $ par an.
Ces trois projets ne font qu’effleurer la surface de ce qui est possible dans un homelab. Vous êtes capable d’auto-héberger toutes sortes de services, ce qui en fait une compétence très précieuse à apprendre. Mon homelab est vraiment l’une des choses les plus utiles de ma maison à ce stade, et je pense que le vôtre le sera aussi une fois que vous l’aurez installé.
Vous pouvez lire l’article original (en Angais) sur le blogwww.howtogeek.com