OffVPSOFFSHORE VPSПоддержка

Сетевое взаимодействие контейнеров

Почему ваш порт Docker может оставаться доступным

Опубликованный порт контейнера меняет доступную поверхность хоста, и адрес привязки по умолчанию имеет значение.

Полевое руководство OffVPS · Проверено · 1 мин чтения

Первая полезная проверка

Опубликованный порт контейнера меняет доступную поверхность хоста, и адрес привязки по умолчанию имеет значение.

Входные данные и предварительные условия

Изучите конфигурацию compose или Docker run, адрес хоста и то, должен ли сервис быть публичным, только на loopback или доступным через обратный прокси.

Небольшая обратимая процедура

Используйте явный адрес привязки для предполагаемого доступа, затем по возможности проверьте с отдельной машины. Изучите поведение фаервола Docker, прежде чем предполагать, что правило фаервола хоста покрывает опубликованный порт.

Что записать после проверки

Храните сопоставление портов, предполагаемых клиентов, конфигурацию прокси и внешнее наблюдение в операционной записи.

Область применения и граница службы

Эта статья не настраивает фаервол за вас и не обещает, что заданный сетевой путь заблокирован. Малайзия, Румыния и Швейцария — это варианты страны сервера; они не устанавливают резервную страну, детали объекта, наличие или измеренный сетевой результат.

Использованная документация

Основные ссылки для этой страницы. Проверьте документацию для версии, установленной в вашей среде.