如何在服务器上保护我的 docker 容器?

时间:2021-02-16 21:45:10

标签: docker nginx docker-compose devops iptables

大家好 :) 我在 DigitalOcean 服务器上工作,我在上面运行 docker 容器。 我的 docker 容器将它们的端口暴露给外界,我只想将端口 3001 暴露给外界,而只在我的服务器上暴露其他端口。

确实,我在端口 5432 上有一个 postgres 容器,在端口 3000 上有一个 nodeJS 容器,它们可以从 :5432 和 :3000 访问,所以它真的不安全! 我想这样做: scheme

我尝试在链 DOCKER-USER 中添加 iptables 规则但我没有成功....我看到可以使用像 NGINX 这样的反向代理来更改请求的 IP 但我不太明白,我是真的不确定它会起作用。

我真的不知道如何保护我的应用程序,所以如果你知道一些方法来帮助我解决我的问题?提前致谢!

0 个答案:

没有答案