De eerste nuttige controle
Een gepubliceerde containerpoort verandert het bereikbare oppervlak van de host, en het standaard bindadres is belangrijk.
Invoer en vereisten
Inspecteer de compose- of Docker run-configuratie, het hostadres en of de service openbaar, alleen loopback of bereikbaar via een reverse proxy hoort te zijn.
Een kleine, omkeerbare procedure
Gebruik een expliciet bindadres voor de beoogde blootstelling en verifieer waar praktisch vanaf een aparte machine. Beoordeel het firewallgedrag van Docker voordat u aanneemt dat een host-firewallregel een gepubliceerde poort dekt.
Wat je na de controle vastlegt
Leg de poortkoppeling, beoogde clients, proxyconfiguratie en een externe observatie vast in het operationele register.
Scope en servicegrens
Dit artikel configureert geen firewall voor u en belooft niet dat een bepaald netwerkpad geblokkeerd is. Maleisië, Roemenië en Zwitserland zijn keuzes voor serverland; ze vestigen geen back-upland, faciliteitsdetail, voorraad of gemeten netwerkresultaat.
Gebruikte documentatie
Primaire referenties voor deze pagina. Controleer de documentatie voor de versie die in uw eigen omgeving is geïnstalleerd.