<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ansible on Cryptolab</title><link>https://cryptolab.re/tags/ansible/</link><description>Recent content in Ansible on Cryptolab</description><generator>Hugo -- gohugo.io</generator><language>fr</language><managingEditor>foudre@ryptolab.re (Foudreclair)</managingEditor><webMaster>foudre@ryptolab.re (Foudreclair)</webMaster><copyright>© Cryptolab.re</copyright><lastBuildDate>Sat, 09 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://cryptolab.re/tags/ansible/index.xml" rel="self" type="application/rss+xml"/><item><title>Pangolin : exposer CrowdSec Manager derrière le SSO</title><link>https://cryptolab.re/posts/2026/pangolin-crowdsec-manager/</link><pubDate>Sat, 09 May 2026 00:00:00 +0000</pubDate><author>foudre@ryptolab.re (Foudreclair)</author><guid>https://cryptolab.re/posts/2026/pangolin-crowdsec-manager/</guid><description>&lt;p&gt;Dans le premier article sur &lt;a href="https://cryptolab.re/posts/2025/pangolin/" &gt;Pangolin&lt;/a&gt;, j&amp;rsquo;avais volontairement laissé CrowdSec de côté.&lt;/p&gt;
&lt;p&gt;Pas parce que CrowdSec n&amp;rsquo;est pas utile. Au contraire. Mais parce qu&amp;rsquo;une pile Pangolin doit d&amp;rsquo;abord être comprise avant d&amp;rsquo;ajouter des briques de sécurité, des bouncers, des dashboards et des automatisations. Une fois Pangolin stable, la question revient naturellement :&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;Comment visualiser proprement ce que CrowdSec voit et bloque, sans exposer une interface d&amp;rsquo;administration sensible sur Internet ?&lt;/p&gt;
&lt;/blockquote&gt;&lt;p&gt;C&amp;rsquo;est là que &lt;a href="https://github.com/hhftechnology/crowdsec_manager" target="_blank" rel="noreferrer"&gt;CrowdSec Manager&lt;/a&gt; devient intéressant.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;objectif de ce test est simple :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;installer CrowdSec Manager à côté de la stack CrowdSec ;&lt;/li&gt;
&lt;li&gt;ne pas publier son port &lt;code&gt;8080&lt;/code&gt; sur Internet ;&lt;/li&gt;
&lt;li&gt;le rendre accessible uniquement via Pangolin ;&lt;/li&gt;
&lt;li&gt;protéger l&amp;rsquo;accès avec le SSO Pangolin ;&lt;/li&gt;
&lt;li&gt;garder les secrets Newt dans Gitea Actions, pas dans Git.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;figure&gt;&lt;img
 class="my-0 rounded-md"
 loading="lazy"
 decoding="async"
 fetchpriority="auto"
 alt="Dashboard CrowdSec Manager"
 width="1902"
 height="917"
 src="https://cryptolab.re/posts/2026/pangolin-crowdsec-manager/dashboard_hu_c10957375abdc4c1.webp"
 srcset="https://cryptolab.re/posts/2026/pangolin-crowdsec-manager/dashboard_hu_c10957375abdc4c1.webp 800w, https://cryptolab.re/posts/2026/pangolin-crowdsec-manager/dashboard_hu_e08fe6e2ec2e969e.webp 1280w"
 sizes="(min-width: 768px) 50vw, 65vw"
 data-zoom-src="https://cryptolab.re/posts/2026/pangolin-crowdsec-manager/dashboard.webp"&gt;&lt;/figure&gt;
&lt;/p&gt;</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://cryptolab.re/posts/2026/pangolin-crowdsec-manager/featured.webp"/></item></channel></rss>