【问题标题】:Nginx status page in DockerDocker 中的 Nginx 状态页面
【发布时间】:2014-11-23 06:36:26
【问题描述】:

我有一个服务器,它托管多个 Docker 容器,包括一个 Nginx 反向代理来提供内容。为了获取此服务器的状态,我添加了以下位置块:

location /nginx_status {
    stub_status on;
    access_log  off;
    allow       127.0.0.1;
    allow       172.0.0.0/8;
    deny        all;
}

在正常情况下我只会打开 127.0.0.1 但这意味着主机将无法访问(只有 Nginx 容器本身可以)所以我打开了所有 172 个地址。是否有更清洁/更安全的方法来执行此操作,或者我的方法对于生产环境是否合理?

【问题讨论】:

    标签: nginx docker


    【解决方案1】:

    当 docker 启动它creates an interface docker0 that is an ethernet bridge,并为其分配一个 IP 地址。 Docker tries to choose a smart default 和 172.17.0.0/16 范围是一个很好的默认值。主机会将发往该网络的所有流量路由到docker0 网桥,除非您已映射端口,否则无法从外部访问。

    在您的问题中,您允许172.0.0.0/8,其中一些不是RFC1918 private address space。您可以将其进一步限制为我之前链接的 Docker 网络驱动程序源中的所有地址,或者只是 172.17.0.0/16,因为这是列表中的第一个并且通常使用。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2017-07-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-12-30
      • 1970-01-01
      相关资源
      最近更新 更多