【问题标题】:docker egress filtering / firewall码头出口过滤/防火墙
【发布时间】:2017-12-19 09:11:18
【问题描述】:

现在我有多个带有internal 标记网络的docker 实例。但现在我需要允许动态访问某些出口端点(基于DNSIP)。

有没有办法在docker (?) 中完成这种出口过滤,如果没有,除了我自己创建和清理 iptable 规则之外还有其他解决方案吗?

另一种解决方案是创建一个代理容器来引导所有流量并进行过滤,但我不想这样做。

【问题讨论】:

  • 我偶然发现 Træfik 应该允许你这样做,但我正在弄清楚如何做。

标签: docker dns docker-swarm docker-networking


【解决方案1】:

您可以使用合适的 Docker 网络插件,例如 Calico、Contiv,它支持基于策略的容器网络。 calico政策支持可以参考这里(http://docs.projectcalico.org/v1.5/getting-started/docker/tutorials/advanced-policy)

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2023-03-10
    • 2015-01-02
    • 1970-01-01
    • 1970-01-01
    • 2019-10-07
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多