болезненный дроч привносит - надо или адреса к контейнеру гвоздями прибивать, или добавлять в деплой команды на пересоздание правил
альтернативное решение с переносом управления в ufw-user-input - тоже геморрой, но уже меньший. там на уровне сетевых разруливать придется
отказаться от ufw и руками все правила прописать - отдельная матерная песня
может есть решения проще?
а задачу какую решаешь?
А разве нельзя создать отдельную сеть для контейнера и туда через cni политику определят доступ?
Обсуждают сегодня