Wpis z mikrobloga

Chciałbym zapytać się o pomoc dot. Dockera z którym nie miałem wcześniej do czynienia i chciałbym prosić o jakieś wskazówki i komentarze, ponieważ znajduję różne odpowiedzi i nie wiem jaka jest najlepsza praktyka.

1) Docker jako klient OpenVPN, czy to jest dobre rozwiązanie: https://github.com/wfg/docker-openvpn-client ?

2) W jaki sposób mogę utworzyć publiczny adres IP tylko dla jednego kontenera (aplikacja webowa do której należy sie zalogować przy użyciu loginu i hasła)? Jaki jest najskuteczniejszy i najbezpieczniejszy sposób?

Docker z kontenerami będzie umieszczony na serwerze EC2 z Amazon Linux, jeżeli to w czymś pomoże.

Z góry dziękuję za wszystkie wskazówki i komentarze ʕʔ

#docker #sieci #programowanie #webdev #aws #cloud
Zapaczony - Chciałbym zapytać się o pomoc dot. Dockera z którym nie miałem wcześniej ...

źródło: 1*IKPNn8NB18EVAqaBPJ3Y4A

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Zapaczony:

1. używam takie coś ale z wireguardem, pamiętaj że wtedy połączony jest kontener a nie host. Więc jak chcesz użyć tego połączenia w to możesz zrobić inny kontener z network_mode: service:kontenervpn

2. Chcesz dać cały IP dla kontenera? Możesz użyć macvlan. Aczkolwiek skoro to jest zwykła appka webowa to wystarczy opublikować porty 80 i 443 z kontenera na ten ip i tyle. Nawet bezpieczniejsze imho będzie, a stosowanie macvlan
  • Odpowiedz
@Zapaczony: rozejrzyj się za aws elastic container service, przynajmniej nie będziesz musiał bawić się w update vm. Nie odpowiem jak to ogarnąć bo ja głównie w k8s siedzę ale powinno dać się to zrobić bez większego wysiłku. Ogólnie OVPN jest słaby i lepiej użyć wireguqrd
  • Odpowiedz