gpt4 book ai didi

security - docker 中的网络设置

转载 作者:太空宇宙 更新时间:2023-11-03 13:15:09 24 4
gpt4 key购买 nike

如果我在Docker中有网络设置,如下 docker networking

这里的MQTTNodejs是两个独立的docker容器。

我还必须使用 TLS 来保护 channel A 吗?我什至需要保护 channel A 吗?我猜不是,因为它只是一个容器到容器的 channel 。我说得对吗?

就 Docker 而言,我是一个新手,但我读过 docker0 将允许容器相互通信但阻止外部世界连接到容器,直到端口从主机映射到一个容器。

最佳答案

目前还不清楚 nodejs 和 mqtt 代理是在同一个 docker 容器中还是在 2 个单独的容器中,但是...

用于未映射到主机的端口的 2 个 docker 容器之间的互连将在内部虚拟网络上,嗅探流量的唯一方法将来自主机,因此只要主机是安全的,流量就应该无需运行 SSL/TLS 监听器即可确保安全。

如果 nodejs 应用程序和代理都在同一个 docker 容器中,那么它们可以通过 localhost 进行通信,因此甚至不需要通过虚拟网络互连进行通信,因此也不需要添加 SSL/TLS。

关于security - docker 中的网络设置,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44229157/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com