2016-11-26 38 views
0

我在Jelastic平臺中尋找類似AWS的安全組。 在AWS中,所有的東西都非常簡單:創建vpc,定義子網,定義輸入/輸出規則,就是這樣。 可以選擇設置公共/專用IP的方框,使用API​​或雲計算獲取運行時信息以及許多其他有用的東西。Jelastic中類似AWS的安全組和網絡

在Jelastic平臺中有這樣的東西嗎?我已經通過用戶界面潛伏,但沒有發現任何東西,除了端點允許我爲世界打開一些節點。

+1

有許多示例可以配置[自定義防火牆規則](https://docs.jelastic.com/setting-custom-firewall)。 [這個線程](http://stackoverflow.com/questions/34701849/jelastic-configure-firewall)也可以有幫助。還有[API](https://docs.jelastic.com/api/),[CLI](https://docs.jelastic.com/cli)和[JPS](https://github.com/ jelastic-jps)有助於自動化複雜的工作流程。此外,還有一個選項可以爲您的應用程序設置完全隔離且專用的雲區域,這對於大型項目非常有用。你能詳細描述一下你的用例/具體需求嗎? – Ruslan

+0

@Ruslan:想象我擁有微服務應用程序。我想通過IP限制對節點的訪問,而不使用iptables和其他手動類sysop。在AWS中,我可以通過多次點擊來完成此操作。另外我想建立與孤立主機的正確聯網。 –

回答

3

從我的角度看幾個選項,現在是可能的:

1)Jelastic的新版本,每每個環境使用獨立的網絡的能力,但這個版本是不是在生產呢。你可以等到這個版本可以在生產環境中使用,但我認爲這種選擇對你來說不是好事,因爲我們生活中最大的浪費是浪費時間。

2)編寫一個簡單的JPS插件,自動爲您的環境中的每個容器應用自定義防火牆規則集。這樣的插件可以編寫一次,然後可以應用於將來的所有環境。實際上,CloudScripting方式有助於實現任何級別的自動化(包括基礎架構行爲/事件訂閱/部署等)。通過這種方式,任何拓撲修改都可以在防火牆規則中體現出來並應用。

3)使用本文 Manual Firewall configuration in Jelastic 大概可以最快的解決方案手冊防火牆配置,但是它依賴。如果您有5個容器 - 這可以作爲臨時解決方案,直到可以使用更高級的功能爲止。如果你有100個容器 - 寫一個插件會更容易。 Github JPS

+0

下一個版本是GA還是部署到主要提供商? –