我已经用最新的镜像创建了一个可伸缩的组容器,它是由docker文件创建的。我添加了一个域名,并使用了SSL证书。但是,我希望将此域访问限制为公共访问。我想只允许访问特定的IP范围。
有什么方法可以让我实现这一点吗?客户端要求仅允许在其防火墙网络内访问此域URL。
非常感谢,苏雷什
发布于 2016-03-22 07:08:06
实际上,在Bluemix上的IBM Containers服务中,没有任何可用的服务/配置来限制对容器/容器组的访问。
我脑海中浮现的唯一选择可能是:
根据源IP地址直接在组的每个节点上进行过滤,使用iptables或特定的服务过滤容器(或运行时的应用程序)根据源IP地址过滤连接,例如在容器上使用或ha_proxy之类的代理它将是非常简单的
https://stackoverflow.com/questions/35650123
复制相似问题