ситуацию с фаерволами. Я так понимаю ufw по нормальному с докером не получится использовать? Есть ли какие-то современные решения этой проблемы? В принципе, я так понял в большинстве случаев хватает настроек самого докера, например 127.0.0.1:8080:80 и взаимодействий контейнеров между собой через сети докера. Но вот если например нужно опубликовать какой-то порт наружу, но только для каких-то ip.
Я нашел решения типа дописывания кучи правил в конфиги ufw, чтобы ufw начал работать. И то там типа все не так просто будет, и нужно будет постоянно держать это в голове.
ufw-docker
А что там не просто? Ufw совсем простой же.
Ufw правила добавляются в iptables после правил докера. Соответственно если ты в докере сделал порт публичным, то он сразу же будет публичным. Никакие доп проверки, добавленные в ufw, уже не будут работать
Это вроде как раз та штука с добавлением кучи правил в ufw.after? Просто она не выглядит сильно надёжно
Choice("шашечки","ехать")
Я правильно вас понимаю, я что при использовании данного хака для ufw никаких проблем не возникнет? И нет смысла учить iptables/firewalld
Проблемы могут возникнуть всегда. Решение приемлемое. Учить всегда полезно, если на это есть время. Можно в принципе закрыть хост внешним контуром.
Спасибо за ответ 👍
Обсуждают сегодня