防火墙限制docker了
创始人
2024-11-19 11:05:22
0

今天有个安全方面的需求,演示环境禁止将3306等高危端口暴露到外网。

于是同事开启了防火墙,仅将应用端口暴露。结果导致演示环境无法使用。

由于公司的应用是基于docker部署的。结果他问我为什么同一台机器,应用无法访问mysql。

docker对于宿主机来说,其实是一个独立的环境,有自己独立的网卡,可以将其看做外部机器。所以防火墙会拦截docker容器的请求。

解决方案:

  1. 将应用部署到其他机器上,其他机器在内网部署。
  2. 不使用docker,采用宿主机直接部署应用
  3. 将docker网卡添加到trusted域

1被否,公司没有那么多台服务器
2工程量大,而且以后无法使用k8s进行调度

firewall-cmd --permanent --zone=trusted --change-interface=docker0 firewall-cmd --reload 

自此自己的系统可以正常访问了。
问题解决了一半,过段时间,有人反应其他系统无法使用。
登录nacos查看下服务

在这里插入图片描述
在这里插入图片描述
第一张图是我们系统的,第二张图是别人系统的,2者ip网段不同,于是怀疑是有2个网卡

ifconfig
在这里插入图片描述

2者网段不同,于是将他们的网卡也加进去

firewall-cmd --permanent --zone=trusted --change-interface=br-1f2dcac8086b firewall-cmd --reload 

自此问题解决

相关内容

热门资讯

避坑细节(德州ai人工智能)德... 避坑细节(德州ai人工智能)德州之星插件(真是真的有挂)-哔哩哔哩是一款可以让一直输的玩家,快速成为...
玩家必看攻略“wpk到底有没有... 玩家必看攻略“wpk到底有没有外挂”wpk有猫腻吗(wpK)固有是有挂(今日头条)-哔哩哔哩1、让任...
最新通报!微扑克辅助插件挂,微... 最新通报!微扑克辅助插件挂,微扑克有挂么(微扑克)确实有挂(确实有挂)-哔哩哔哩1、金币登录送、破产...
黑科技教学“wepokeai代... 黑科技教学“wepokeai代打”wepoke辅助德之星(透明黑科技)切实是有挂(有挂解密)-哔哩哔...
重磅来袭(德州辅助神器软件)德... 重磅来袭(德州辅助神器软件)德州之星辅助器有哪些功能(原生是真的有挂)-哔哩哔哩;德州之星辅助器有哪...
科普攻略“wpk最新黑科技”w... 自定义wpk最新黑科技系统规律,只需要输入自己想要的开挂功能,一键便可以生成出微扑克专用辅助器,不管...
一分钟了解!微扑克有ai吗,微... 一分钟了解!微扑克有ai吗,微扑克透牌(微扑克)总是真的是有挂(发现有挂)-哔哩哔哩1、许多玩家不知...
黑科技有挂“wepoke黑科技... 黑科技有挂“wepoke黑科技”wepoke是不是有挂(ai辅助)真是是真的有挂(有挂方法)-哔哩哔...
科技揭秘!微扑克如何让系统发好... 科技揭秘!微扑克如何让系统发好牌,微扑克透牌(微扑克)一贯是有挂(有挂方法)-哔哩哔哩1、起透看视 ...
科技介绍(德州辅助神器软件)德... 科技介绍(德州辅助神器软件)德州之星外挂(本来真的是有挂)-哔哩哔哩;1.德州辅助神器软件 ai辅助...