Menu

Aucun menu défini dans le customizer.

OAuth2 Proxy – L’authentification OIDC en reverse proxy

Vous avez un service qui tourne sur le port 8080, mais aucune authentification native dessus et vous voulez ajouter OAuth2 devant avoir à toucher au code ? Vous êtes vraiment exigeant dans la vie !

Mais comme vos désirs sont des ordres, je vous présente oauth2-proxy dont c’est EXACTEMENT le boulot !

Le principe avec cet outil c’est qu’il se glisse entre l’utilisateur et votre application. Ainsi, si la personne n’est pas connectée, elle est alors redirigée vers son provider OAuth2 ou OIDC. Et une fois le token validé, popopop, la requête repart vers son point d’origine avec les infos utilisateur dans les headers HTTP. Et voilà comme votre app reçoit le nom, l’email, et les groupes associés à l’utilisateur ! Plus besoin de gérer l’auth dans votre code c’est que du bonheur !

Jurassic Park dans votre cluster k8s

Le navigateur 3D de Jurassic Park, vous savez, celui avec lequel Lex hackait le parc en 1993 pendant que les vélociraptors grattaient à la porte… bah quelqu’un vient de le recréer, mais pour Kubernetes.

Le projet s’appelle
k8s-unix-system
et c’est exactement ce que vous imaginez. Vos namespaces deviennent des îles flottantes roses, vos pods des blocs 3D colorés et vous naviguez dans le tout en vue FPS avec WASD + souris. Genre comme Quake, mais pour surveiller vos pods.

Podman Desktop – Red Hat dégaine sa version enterprise

Hey mais on dirait bien que c’est Red Hat qui débarque sur le marché des apps desktop pour conteneurs… mais lol ! Car oui, pendant que Docker Desktop trône depuis des années et qu’OrbStack séduit de plus en plus d’utilisateurs macOS, Red Hat se réveille ENFIN avec sa propre version Enterprise de
Podman Desktop
.

Bah mieux vaut tard que jamais !

Pour ceux qui débarquent (bouuuuh) Podman Desktop, c’est un outil open source qui existe depuis des années pour gérer vos conteneurs, images et pods via une interface graphique. C’est dispo sous Linux, macOS, Windows et le projet a même rejoint la
CNCF
(rien à voir avec les trains… lool) en janvier 2025 en même temps que d’autres briques Red Hat (Buildah, Skopeo, bootc, Composefs… chacun en projet séparé).