GODOXY : un reverse proxy qui réveille vos conteneurs à la demande

https://github.com/yusing/godoxy

📌 GODOXY est un reverse proxy open source pour les serveurs auto-hébergés, capable de découvrir vos conteneurs, gérer les routes depuis une interface web et mettre en veille les services inutilisés.

Un reverse proxy devient vite le point de rencontre de tout un serveur Docker. Il faut déclarer les domaines, pointer vers les bons ports, renouveler les certificats et vérifier ce qui répond encore. GoDoxy essaie de réduire cette administration en observant directement les conteneurs et leurs labels, plutôt qu’en ajoutant une longue configuration à maintenir à la main.

Le fonctionnement est assez lisible. GoDoxy détecte les conteneurs Docker ou Podman, lit leur nom, leurs labels et leurs ports, puis crée les routes correspondantes. Un label comme proxy.aliases: qbt peut par exemple rendre un service accessible via qbt.votredomaine.com. Les changements de conteneur ou de configuration sont surveillés et rechargés automatiquement.

La WebUI regroupe ensuite les éléments qui sont souvent dispersés dans plusieurs outils : routes, conteneurs, logs, métriques et disponibilité. Le projet peut aussi gérer les certificats Let’s Encrypt avec des fournisseurs DNS-01, ajouter de l’authentification OpenID Connect ou brancher une intégration ForwardAuth. Pour un petit serveur personnel comme pour une machine qui héberge plusieurs applications, cela donne une vue plus directe de ce qui est réellement exposé.

Les points qui ressortent :

  • 🚪 Détecter automatiquement les services Docker et Podman
  • 🔒 Obtenir et renouveler les certificats Let’s Encrypt
  • 💤 Arrêter puis réveiller les conteneurs selon le trafic
  • 📊 Suivre les routes, logs, métriques et informations système dans la WebUI
  • 🛡️ Ajouter des règles IP, CIDR, GeoIP ou OpenID Connect
  • 🧱 Gérer aussi des nœuds Proxmox et des conteneurs LXC

La fonction d’idle sleep est probablement la plus distinctive. GoDoxy peut arrêter un conteneur Docker ou un LXC Proxmox lorsqu’il ne reçoit plus de trafic, puis le réveiller à la demande. C’est utile pour des services rarement consultés, des environnements de test ou une machine qui doit limiter sa consommation. En revanche, le réveil ajoute forcément un délai et mérite d’être testé avant de l’utiliser sur un service attendu instantanément.

GoDoxy prend aussi une place intéressante dans un environnement Proxmox. Les routes peuvent être liées automatiquement aux nœuds ou aux conteneurs LXC, avec des commandes de démarrage, d’arrêt et de redémarrage depuis la WebUI. Les logs des nœuds et des conteneurs peuvent être suivis via WebSocket. Le projet cible Linux en amd64 et arm64, et recommande le mode réseau host pour Docker Compose.

Je trouve l’approche convaincante pour quelqu’un qui veut garder la maîtrise de son infrastructure sans transformer chaque nouveau service en exercice de plomberie YAML. Ce n’est pas un panneau magique : DNS wildcard, réseau Docker et règles d’accès restent à comprendre. Mais la découverte automatique, l’idle sleep et la gestion Proxmox réunies dans un même outil donnent à GoDoxy une vraie personnalité face aux reverse proxies plus classiques.

Sources

Dépôt GitHub

Documentation

Publications similaires

Laisser un commentaire