A primeira verificação útil
Uma porta de contêiner publicada altera a superfície alcançável do host, e o endereço de bind padrão importa.
Entradas e pré-requisitos
Inspecione a configuração do compose ou do Docker run, o endereço do host e se o serviço deve ser público, apenas loopback ou alcançável por meio de um proxy reverso.
Um procedimento pequeno e reversível
Use um endereço de bind explícito para a exposição pretendida e depois verifique de uma máquina separada quando possível. Revise o comportamento do firewall do Docker antes de assumir que uma regra de firewall do host cobre uma porta publicada.
O que registrar após a verificação
Mantenha o mapeamento de portas, os clientes pretendidos, a configuração do proxy e uma observação externa no registro operacional.
Escopo e limite do serviço
Este artigo não configura um firewall para você nem promete que um determinado caminho de rede está bloqueado. Malásia, Romênia e Suíça são escolhas de país de servidor; elas não estabelecem um país de backup, detalhe de instalação, estoque ou resultado de rede medido.
Documentação utilizada
Referências primárias para esta página. Consulte a documentação da versão instalada em seu próprio ambiente.