当前位置: 首页 > news >正文

Ubuntu 系统通过防火墙管控 Docker 容器

Ubuntu 系统通过防火墙管控 Docker 容器指南

一、基础防火墙配置
# 启用防火墙
sudo ufw enable# 允许 SSH 连接(防止配置过程中断联)
sudo ufw allow 22/tcp

二、Docker 配置调整
# 编辑 Docker 配置文件
sudo vim /etc/docker/daemon.json

配置文件内容:

{"iptables": false
}

# 重启 Docker 服务
sudo systemctl restart docker

三、端口管控策略
# 开放容器 80 端口(通用规则)
sudo ufw allow 80/tcp# 限制特定 IP 访问容器 80 端口
sudo ufw allow from 192.168.1.100 to any port 80 proto tcp

四、规则管理操作
# 查看带编号的规则列表
sudo ufw status numbered# 删除指定编号规则(示例删除编号3的规则)
sudo ufw delete 3

场景应用说明

  1. 开发环境隔离
    通过 IP 限制可有效隔离测试环境与生产环境访问

  2. 临时端口开放
    通过编号机制可快速创建/撤销临时调试端口

  3. 服务安全加固
    结合容器网络命名空间实现多层防御体系

注意事项

  1. 修改 Docker 配置前建议备份原始文件
  2. 每次修改防火墙规则后建议检查服务连通性
  3. 生产环境建议配合日志监控:sudo ufw logging on
  4. 多网卡环境需明确指定入站网卡
http://www.lqws.cn/news/179983.html

相关文章:

  • Linux缓冲区与glibc封装:入门指南
  • 小黑一层层削苹果皮式大模型应用探索:langchain中智能体思考和执行工具的demo
  • 什么是权威解析服务器?权威解析服务器哪些作用?
  • ​​高频通信与航天电子的材料革命:猎板PCB高端压合基材技术解析​​
  • 利用NVivo进行数据可视化,重塑定性研究
  • AI+无人机如何守护濒危物种?YOLOv8实现95%精准识别
  • 刷题记录(7)二叉树
  • 使用 Coze 工作流一键生成抖音书单视频:全流程拆解与技术实现
  • scss(sass)中 的使用说明
  • AI生成的基于html+marked.js实现的Markdown转html工具,离线使用,可实时预览 [
  • (转)什么是DockerCompose?它有什么作用?
  • 网络安全逆向分析之rust逆向技巧
  • [论文阅读]TrustRAG: Enhancing Robustness and Trustworthiness in RAG
  • Inxpect安全雷达传感器与控制器:动态检测 + 抗干扰技术重构工业安全防护体系
  • figma 和蓝湖 有什么区别
  • postman基础
  • React 中 HTML 插入的全场景实践与安全指南
  • 【Mini-F5265-OB开发板试用测评】显示RTC日历时钟
  • VTK如何让部分单位不可见
  • 如何用 HTML 展示计算机代码
  • 大数据学习(131)-Hive数据分析函数总结
  • IoT/HCIP实验-4/单片机基础实验(LCD/LED/按键操作/GPIO/EXTI中断服务)
  • IoT/HCIP实验-3/LiteOS操作系统内核实验(任务、内存、信号量、CMSIS..)
  • 神经网络-Day46
  • 机器学习框架PyTorch
  • 惊艳呈现:探索数据可视化的艺术与科学
  • 机器学习与深度学习14-集成学习
  • LLaMA-Factory 微调 Qwen2-VL 进行人脸情感识别(二)
  • LLaMA-Factory的5种推理方式总结
  • Window Server 2019--11 虚拟专用网络