2016-07-25 150 views
0

我是新來泊塢窗,我試圖當我建立一個系統的瞭解,並在主機系統需要像用戶,SSH,防火牆的fail2ban一些配置等Docker,防火牆去哪裏?

還是全部都進入碼頭工人容器?

回答

0

您需要保護主機,因爲任何可以訪問主機的人都可以訪問所有容器。 Docker本身利用iptables併爲每個啓動的容器預先配置防火牆規則,以允許出站流量但阻止新的入站流量。打開入站流量將通過暴露主機上的端口(docker run -p ...)來完成。