docker контейнере по порту 5432 стоит база данных, и к ней доступен доступ из вне. Мне нужно чтобе доступ в мою базу данных был доступен только в локальной сети. Пробывал разные варианты по типу "sudo iptables -A INPUT -p tcp --dport 5432 -j DROP" и "sudo ufw deny 5432", также пробывал блокировать порт 5432 именно в сети docker в которой запущена моя база postgressql "sudo ufw deny in on Strapi from any to any port 5432" .. Но по итогу толку от этого - как от козла молока. Ктонибудь может мне подсказать что я делаю не так ? и в какую сторону мне копать чтобе найти ответ на свой вопрос ? 😓😓😓
если сложно осилить настройки firewall (а докером оно бывает неочевидно), то можно еще покрутить файлтик pg_hba.conf
пробовал, вертел и ккрутил его во все возможные стороны - не работает.
А что есть локальная сеть в данном случае?
🤷♂️ Наверное локальная сеть в которой моя база данных досттупна только в локальной сети контейнера - например моя CMS может подключиться к ней и взять данные (поскольку запущена в ее локальной сети) а также к админке имею доступ из вне, но вот база данных - будет доступна только для приложений из локальной сети
ещё немного, ещё чуть-чуть (с)
Обсуждают сегодня