Infra yunohost. modification srv yunohost

Bonjour,

J’envisage de passer d’une petite infra toute simple à une autre un peu plus compliqué et j’aurais besoin de conseils.

J’ai actuellement un raspbery pi en DMZ (avec iptables + fail2ban) et un nas qui ne sert qu’au stockage de données.

J’aimerai rendre certaines applications web de mon nas + les un ou deux sites web de mon raspbery + les applications yunohost accessible depuis le réseaux publique.

Quel serai la solution la plus simple à faire et à maintenir ?

  1. raspbery pi en frontale avec mes site web plus un reverse proxy qui redirige soit vers yunohost soit vers mon nas, soit sur lui même.

Ca, fait beaucoup d’application à rediriger mais ca doit être possible.
j’ai déjà tester (rapidement) un reverse proxy sur mon raspb qui redirige ensuite vers les apps de mon nas mais …….

  1. yunohost en frontale avec intégré un reverse proxy vers soit les application du nas soit vers mes sites web sur un autre srv.

  2. la même que la 2 mais mes sites web sont sur le serveur yunohost (ajout de vhost).

Qu’en pensez vous ?

En gros la question raccourcie serait :
Peut on modifier la configuration de yunohost, sans trop de problème Ou vaut il mieux laisser yonohost se gérer tout seul (risque d’écrasement de conf personnalisé / confli) … et faire sa tambouille sur un autre srv ?

Modifier la configuration de yunohost =
ajout de vhost
ajout ou modification d’iptables / fail2ban…
rajouter d’autres service au serveur.

Merci par avance.

Salut,

si tu n’as pas des applications “exotiques” sur ton raspberry et sur ton nas, je pense que tu peux simplement créer des vhost sur Yunohost pour rediriger en reverse proxy vers celle-ci.

Scith a développé un package qui devrait pouvoir te servir.
https://github.com/scith/redirect_ynh

Ça te permettra de monter rapidement tes vhost et de les intégrer à Yunohost comme des app à part entière. Tout en bénéficiant de la protection du SSO si tu souhaites que tes app ne soit pas publiques.

Quand à l’ouverture de port, je ne sais pas si c’est vraiment nécessaire d’ouvrir des ports sur Yunohost (ça dépend de tes applications), mais il est possible de le faire depuis l’interface d’administration du Yunohost sans risque de perdre la configuration.