а не проще в самом docker compose не прокидывать порт вовне?
Первое обертка над iptablesдля тех кому лень разбираться в отличиях ack от syn
а если в моем docker-compose.yml файле я запускаю базу данных postgres и cms - то я могу порт для CMS во вне оставить, а доступ к базуе данных сделать только локально для CMS ?
Если оно в одной сети докера, то между контейнерами можно общаться через имена
верно, оно в одной сети докера
уже решыл проблему, в docker-compose.yml закоментировал порт для postgressql. Поскольку моя админкка и база данных в одной docker сети - я добился нужного ефекта, теперь к моей базе данных имеет доступ только CMS, а к CMS уже могут подключаться из вне. MISSION COMPLITED!
Обсуждают сегодня