【问题标题】:Setup Docker Swarm on Hetzner Cloud, Is it safe to route traffic between Docker Nodes via its Public IP address?在 Hetzner Cloud 上设置 Docker Swarm,通过其公共 IP 地址在 Docker 节点之间路由流量是否安全?
【发布时间】:2019-06-22 02:49:54
【问题描述】:

我是 Docker 新手,但我已经学到了足够多的知识,我将在 Hetzner 云平台 (cloud.hetzner.com) 上设置 Docker Swarm 集群。然而问题是他们没有为他们的每台实例机器提供私有 IP 地址。我担心使用命令使用每个节点的公共 IP 地址加入 Docker Swarm 集群是否可以节省

docker swarm join --token <TOKEN_HERE> PUBLIC_IP:2377

我在防火墙上暴露了所需的端口,以便 Docker swarm 能够运行。我在 Google 上搜索了很多次,但显示的结果都是关于“如何设置 Docker”的,没有回答我的具体问题。请给我一些有用的信息。谢谢

【问题讨论】:

    标签: docker containers cluster-computing swarm hcloud


    【解决方案1】:

    我问自己同样的问题,据我了解 dockers 文档 (https://docs.docker.com/engine/swarm/how-swarm-mode-works/pki/),swarm 加密它与 tls 的通信(与 tls 的 https -> http 相同)。所以蜂群应该是安全的(足够)。

    另一点是与覆盖网络的通信。在那里你也应该使用加密:https://docs.docker.com/v17.09/engine/userguide/networking/overlay-security-model/docker network create --opt encrypted --driver overlay --attachable my-attachable-multi-host-network。

    第三点是 docker 守护进程的安全性。您可以配置每个 swarm 节点 docker 守护程序以通过 http 侦听公共端口。如果你使用它,你需要用你自己的 tls 证书来保护它。默认情况下,守护进程只侦听本地 unix 端口,大部分情况下都可以。

    如果您想要更安全,Hetzners Bare Metal Root 服务器可以与虚拟专用网络 vSwitch 连接。这应该更安全。

    如果您对某些业务应用程序需要更高的安全性,您还可以构建一个真正的 1GBit 局域网连接的根服务器集群,但这有点贵。

    【讨论】:

      【解决方案2】:

      Hetzner Cloud 提供了一个名为Networks 的功能:

      Let your servers communicate through a private network and setup complex network
      topologies. Ideal for running a kubernetes cluster or a database server that should 
      not be reachable publicly.
      

      这应该是您正在寻找的。我认为在您创建问题时它不可用。

      【讨论】:

        猜你喜欢
        • 2017-12-29
        • 1970-01-01
        • 1970-01-01
        • 2018-06-26
        • 2021-03-06
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2021-05-14
        相关资源
        最近更新 更多