Điểm:0

Chặn cổng trên bộ chứa Docker bằng iptables

lá cờ mp

Tôi có một dịch vụ chạy trên cổng 3007 trong Docker, dịch vụ này được thiết lập như sau:

dịch vụ:
    API:
        cổng:
        - 3007:80

Tôi đã thử thêm quy tắc vào chuỗi DOCKER-USER để chặn lưu lượng truy cập không cục bộ trên cổng đó:

iptables -I DOCKER-USER -p tcp --dport 3007 ! -s 127.0.0.1 -j THẢ

Tuy nhiên, điều này đã không làm việc. Nhìn vào các quy tắc trên chuỗi DOCKER, có vẻ như các cổng được chuyển tiếp là các cổng ở bên trong vùng chứa (80 chứ không phải 3007), vì vậy tôi không chắc chắn cách quản lý quyền truy cập vào chúng.

adrian avatar
lá cờ mp
Một cách giải quyết khác là định cấu hình ứng dụng chạy trên cổng 3007 trong vùng chứa sao cho quy tắc khớp lưu lượng truy cập với nó, nhưng tôi sẽ bỏ qua câu hỏi vì tôi không thể làm điều này cho tất cả các dịch vụ của mình
Michael Hampton avatar
lá cờ cz
Nếu bạn không muốn cổng chấp nhận lưu lượng truy cập bên ngoài, tại sao bạn lại để lộ nó?
adrian avatar
lá cờ mp
@MichaelHampton Tôi cần đảo ngược proxy một số cổng bị lộ, các cổng khác được liên lạc với các ứng dụng không có trong vùng chứa
Điểm:2
lá cờ in

Liên kết cổng tiếp xúc với giao diện loopback.

dịch vụ:
    API:
        cổng:
        - "127.0.0.1:3007:80"

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.