如何使用每个容器的白名单

时间:2017-07-25 11:17:26

标签: docker traefik

我在docker-mode中使用traefik。它从docker容器中检索大多数配置(acme.domains,enabled,frontend-rules,...)。

目前,所有容器都可以从WWW​​(0.0.0.0)访问。我想知道如何将对单个容器的访问限制为某些专用IP地址。

私人网络服务的泊坞窗标签如下所示:

labels:
  - "traefik.enable=true"
  - "traefik.backend='private container'"
  - "traefik.whitelistSourceRange=192.168.1.0/24"

白名单ip在这种情况下当然只是一个例子。这可以是任何私有ip子网。

也许可以设置一个基于" client.ip"的前端规则?

感谢您的帮助!

0 个答案:

没有答案