Если IP прокинут на контейнер, то в нем нужно настраивать фаирвол. Зачем? Сам докер известная своей дырявостью система. На многие уязвимости там не обращают внимание, потому что докер "не используется для изоляции"
У меня sg для них настроен амазоновский
Обсуждают сегодня