Ingress와 인증 게이트

도메인 요청이 eta, Authentik, Headscale, 서비스로 들어가는 경로

Ingress와 인증 게이트 도메인 요청이 eta, Authentik, Headscale, 서비스로 들어가는 경로 eta 공개 엣지 인증 결정점 사용자 · 브라우저 · VPN · Architecture component 사용자 브라우저 · VPN Cloudflare · DNS · ACME · Architecture component Cloudflare DNS · ACME eta nginx · TLS · reverse proxy · eta 공개 엣지 eta nginx TLS · reverse proxy Authentik · SSO · OAuth2/OIDC · eta 공개 엣지 › 인증 결정점 Authentik SSO · OAuth2/OIDC Forward Auth · outpost :9000 · eta 공개 엣지 › 인증 결정점 Forward Auth outpost :9000 Headscale · OIDC · ACL DB · eta 공개 엣지 › 인증 결정점 Headscale OIDC · ACL DB Tailnet · 100.64/10 · Magic DNS · Architecture component Tailnet 100.64/10 · Magic DNS n8n · Forward Auth · Architecture component n8n Forward Auth Grafana · Tailnet + Forward Auth · Architecture component Grafana Tailnet + Forward Auth MULTI-evolve · AI tag + auth · Architecture component MULTI-evolve AI tag + auth Nextcloud · OIDC user_oidc · Architecture component Nextcloud OIDC user_oidc Vaultwarden · OIDC PKCE · Architecture component Vaultwarden OIDC PKCE Docling · TEI · Headscale ACL · Architecture component Docling · TEI Headscale ACL 앱 서비스 · tag:apps · Architecture component 앱 서비스 tag:apps sjanglab.org HTTPS auth_request 세션 OIDC ACL OIDC redirect 별도 OIDC headers headers 동일 패턴 tag:ai tag:apps Legend External Cloud Security Message bus Backend

인증 방식

  • • Forward Auth: n8n, Grafana, MULTI-evolve
  • • OIDC 앱: Nextcloud, Vaultwarden, Headscale
  • • Nixbot은 GitHub OAuth를 별도 사용

접근 경계

  • • eta nginx가 public TLS entrypoint
  • • outpost는 wg-admin :9000에서만 접근
  • • Tailnet ACL은 tag:ai/tag:apps/tag:monitoring으로 분리