¡Te damos la bienvenida al nuevo sysarmy --help! Para recuperar tu usuario pedí un password reset.

Securizar Docker

Hola, queria saber si era posible alguna manera de securizar containers de docker, quiero decir que los containers sean inaccesibles desde afuera y solo sea visible un entry point (un micro servicio de entry point) para evitar posibles ataques.

Alguna recomendación que no sea a traves de iptables?

Gracias

Respuestas

  • No usar docker? :|
  • Necesitas una Api Gateway, podes usar nginx, las api las expones utilizando bloques de nginx paseando URLs y una regla de proxy reverse. Si querés meter más seguridad podes usar la versión comercial de nginx o en todo caso OpenResty e instalar los complementos necesarios para incrementar la seguridad con luarocks. Tenés muchas opciones para implementar seguridad, vagrant + coreOs + OpenResty por ejmplo, saludos suerte !
Este hilo ha sido cerrado.