Điểm:1

Tường lửa để sử dụng khi máy chủ có ứng dụng docker được lưu trữ?

lá cờ us

Tôi sử dụng Ubuntu 20.04 với portainer và nginxproxymanager để lưu trữ các ứng dụng của mình.Một số vẫn đang được lưu trữ bằng kim loại trần nhưng tôi dự định sẽ sớm chuyển tất cả sang docker.

Nhưng vấn đề là ufw mà tôi đang sử dụng không tích hợp với các ứng dụng docker. Việc thiết lập là:

portainer - docker soạn/ngăn xếp - nginxproxymanager - Cổng IP với cổng giao diện người dùng web của nó - tên miền phụ và ssl.

  1. khi ufw hoạt động, các ứng dụng docker chạy trên các cổng không được phép rõ ràng sẽ không thể truy cập được bằng miền (được ủy quyền ngược). Nhưng một khi tường lửa bị hỏng thì không sao, hoặc tôi cũng có thể mở các cổng nhưng tôi không muốn làm điều đó.
  2. các cổng bị từ chối ufw vẫn có thể truy cập được
  3. ufw đã bật không chặn các cổng không bị từ chối rõ ràng

một cách để giải quyết nó là gì? Hay thậm chí tốt hơn, một ứng dụng tường lửa sẽ hoạt động với docker?

digijay avatar
lá cờ mx
Có một câu trả lời rất thấu đáo cho câu hỏi này trên stackoverflow: https://stackoverflow.com/a/51741599 Tôi hy vọng điều này có ích, nếu không thì vui lòng cho chúng tôi biết.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.