我有一辆越野车在开码头。我有一个Apache容器,运行该端口将一些随机端口转发到容器中的端口80。
我可以点击我的VPS IP上的随机端口和它加载的网站,如预期。
此外,我已经在我的Nginx反向代理上设置了SSL,并希望通过Nginx终止SSL,后者将以明文形式的请求转发给容器。这也是可行的,但集装箱港口仍然暴露在外面的世界。
推荐的方法是只允许在我的nginx中定义的内容是公开的?换句话说,如何确保容器只对nginx可访问?
发布于 2021-10-09 16:50:51
默认情况下,停靠器将映射的端口绑定到0.0.0.0,后者将其公开给所有接口。如果您不想这样做,则只能将其绑定到本地接口。
docker run -p 127.0.0.1:8080:80 httpdhttps://serverfault.com/questions/1080075
复制相似问题