我想知道是否需要在容器中啓用防火牆。 (客戶操作系統)我是否必須在Docker容器上啓用防火牆?
在傳統IaaS(如GCE和Amazon EC2)上,必須配置防火牆。 (在CentOS 6上的iptables,在7上的firewalld,在Ubuntu上的ufw) 但是,Dockerfile有EXPOSE
,我猜Docker拒絕訪問除Dockerfile中聲明的所有端口。
高於我的期望是否正確?
注意:這是關於容器(來賓操作系統)內的操作系統,而不是Docker主機。由於我正在使用Google Container Engine,因此我的興趣僅限於現在的客人。
我想抵禦互聯網,而不是其他機器在同一個項目內。我忘了使用GCP防火牆功能的最佳方式。 –