LINUX.ORG.RU

Сообщения mochkass

 

iptables reverse_proxy --> docker container

Форум — Admin

Добрый день

Подскажите, пожалуйста. Имеется ВМ с контейнером на ней. Смотрит в мир 0.0.0.0:8081->8111/tcp

С другой ВМ настроен reverse proxy на 8081 порт контейнера. Как я могу, с помощью iptables закрыть полностью доступ к ВМ с docker контейнером, оставив только определённые разрешенные ip? До настройки reverse proxy у меня был настроен iptables

#Rules for Docker
iptables -I DOCKER-USER -i eth0 -o docker0 -j DROP
iptables -I DOCKER-USER -i eth0 -p tcp –dport 8111 -s allowed_ip -m comment –comment allowed-ip -j RETURN
iptables -I DOCKER-USER -i eth0 -o docker0 -m conntrack –ctstate ESTABLISHED,RELATED -j ACCEPT

После настройки proxy-pass работает только если установить: iptables -I DOCKER-USER -i eth0 -o docker0 -j ACCEPT Но, в таком случае, открывается доступ со всех адресов

 , , ,

mochkass
()

Перенос ресурсов в AWS

Форум — General

Добрый день

Ситуация в следующем. Есть 2 разных аккаунта на AWS где развёрнуты кластеры kubernetes. В разных зонах

Возможно ли перенести все сервисы в один аккаунт? С сохраненением настроек и по возможности без downtime?

 

mochkass
()

JIra+docker+https

Форум — General

Всем привет Есть сервер с Jira, которая поднята в докер-контейнере. Сейчас работает через http. Возможно ли перевести её на https?

 , , ,

mochkass
()

RSS подписка на новые темы