Docker vs natywny nftables: jak okiełznać sieci kontenerów bez dziur w zaporze
Spis treści Wstęp – Gdzie podziały się moje reguły? Większość administratorów Linuksa przechodzi przez ten sam bolesny proces: konfigurują restrykcyjny, elegancki firewall w nftables, po czym instalują Dockera, stawiają kontener np. z bazą danych i ze zdziwieniem odkrywają, że port 5432 jest w pełni dostępny z publicznego Internetu. Docker traktuje systemowy firewall jak własne podwórko. […]
Czytaj wpis