La première vérification utile
Un port de conteneur publié modifie la surface joignable de l’hôte, et l’adresse d’écoute par défaut compte.
Entrées et prérequis
Inspectez la configuration compose ou Docker run, l’adresse de l’hôte, et si le service est destiné à être public, limité à la boucle locale ou joignable via un reverse proxy.
Une procédure petite et réversible
Utilisez une adresse d’écoute explicite pour l’exposition prévue, puis vérifiez depuis une autre machine lorsque c’est possible. Examinez le comportement du pare-feu de Docker avant de supposer qu’une règle de pare-feu de l’hôte couvre un port publié.
Ce qu'il faut enregistrer après la vérification
Consignez le mappage de port, les clients prévus, la configuration du proxy et une observation externe dans le registre d’exploitation.
Portée et limite de service
Cet article ne configure pas de pare-feu pour vous et ne garantit pas qu’un chemin réseau donné est bloqué. Malaisie, Roumanie et Suisse sont des choix de pays de serveur ; ils n’établissent pas de pays de sauvegarde, de détail d’installation, de stock ni de résultat réseau mesuré.
Documentation utilisée
Références principales pour cette page. Consultez la documentation de la version installée dans votre propre environnement.