防火墙限制docker了
创始人
2024-11-19 11:05:22
0

今天有个安全方面的需求,演示环境禁止将3306等高危端口暴露到外网。

于是同事开启了防火墙,仅将应用端口暴露。结果导致演示环境无法使用。

由于公司的应用是基于docker部署的。结果他问我为什么同一台机器,应用无法访问mysql。

docker对于宿主机来说,其实是一个独立的环境,有自己独立的网卡,可以将其看做外部机器。所以防火墙会拦截docker容器的请求。

解决方案:

  1. 将应用部署到其他机器上,其他机器在内网部署。
  2. 不使用docker,采用宿主机直接部署应用
  3. 将docker网卡添加到trusted域

1被否,公司没有那么多台服务器
2工程量大,而且以后无法使用k8s进行调度

firewall-cmd --permanent --zone=trusted --change-interface=docker0 firewall-cmd --reload 

自此自己的系统可以正常访问了。
问题解决了一半,过段时间,有人反应其他系统无法使用。
登录nacos查看下服务

在这里插入图片描述
在这里插入图片描述
第一张图是我们系统的,第二张图是别人系统的,2者ip网段不同,于是怀疑是有2个网卡

ifconfig
在这里插入图片描述

2者网段不同,于是将他们的网卡也加进去

firewall-cmd --permanent --zone=trusted --change-interface=br-1f2dcac8086b firewall-cmd --reload 

自此问题解决

相关内容

热门资讯

黑科技辅助"wepo... 黑科技辅助"wepoke透明挂真假辨别"扑克之城怎么那么假(一直是真的有挂)-哔哩哔哩1、玩家可以在...
黑科技安装(微扑克)怎么提高胜... 黑科技安装(微扑克)怎么提高胜率(透视)专用辅助器(原来有挂);《WPK辅助透视》‌:支持手机实时对...
黑科技代打!wpk德州ai(黑... 黑科技代打!wpk德州ai(黑科技)太坑了存在有挂(细节方法黑科技规律)-哔哩哔哩1、用户打开应用后...
黑科技线上(wpkai机器人的... 黑科技线上(wpkai机器人的打法)外挂黑科技辅助插件(透视)本来存在有挂(黑科技插件)-哔哩哔哩;...
黑科技好友房"wep... 黑科技好友房"wepokeai代打"德扑起手牌胜率图(总是真的是有挂)-哔哩哔哩1、在德扑起手牌胜率...
黑科技app(德扑之星)软件辅... 黑科技app(德扑之星)软件辅牌器(透视)ai代打(都是存在有挂);软件透明挂作为一款辅助挂手游,《...
黑科技攻略!wepoke是机器... 黑科技攻略!wepoke是机器发牌吗(ai辅助)太坑了是有挂(实用技巧黑科技细节)-哔哩哔哩;运we...
黑科技了解(微扑克ai辅助器苹... 黑科技了解(微扑克ai辅助器苹果版)外挂黑科技辅助技巧(透视)总是真的是有挂(黑科技揭秘)-哔哩哔哩...
黑科技实锤"德州al... 黑科技实锤"德州alphax辅助"微扑克有辅助吗(竟然是有挂)-哔哩哔哩1、微扑克有辅助吗机器人多个...
黑科技辅助挂(AAPoKER)... 黑科技辅助挂(AAPoKER)最新黑科技(透视)辅助器可以用(果然是有挂)这是由厦门游乐互动科技有限...