【发布时间】:2019-05-15 22:46:46
【问题描述】:
到目前为止,我一直在使用 Docker 在单 VPC 上提供手动托管解决方案,在主机上安装了 fail2ban,并从 Nginx 容器中查看 Docker 日志(每台服务器可以托管多个网站,通过 Nginx 代理提供服务)
我想知道如何使用 Kubernetes 实现相同的功能,尤其是在 X 次尝试后阻止对 /wp-admin 访问的 POST 请求?
我想过为 Nginx 代理(K8s 中的 Ingress)构建一个自定义 Docker 镜像,包括 Fail2ban;但也许有一个更简单的解决方案:网络策略?
【问题讨论】:
-
你还有这个问题吗?不知道ModSecurity能不能解决这个问题。
标签: docker kubernetes firewall fail2ban ufw