【发布时间】:2016-02-18 16:43:57
【问题描述】:
如何过滤外部连接到在 Docker 上运行的特定服务?具体来说,如何将传入请求过滤到列入白名单 IP 的静态列表?
【问题讨论】:
-
为什么不使用
iptables,特别是如果发布的端口是静态的? -
我可以试试。我不熟悉在 ubuntu 上配置 iptables,但如果这是正确的方法,我可以研究一下。谢谢
-
您是否在特定的静态端口上运行 CaaS(容器即服务)?
-
我真的不确定。我们使用 IBM 的 Bluemix 来托管容器。我假设有一种简单的方法可以在 Docker 文件或其他方式中执行此操作。我现在正在探索 iptables。似乎是一个合理的选择。
标签: networking iptables whitelist