도커 컨테이너가 호스트 외부의 단일 IP 주소에만 액세스 할 수 있도록 제한하는 답변이 있습니다. 호스트에서이 iptables 규칙 사용 :
iptables -I FORWARD -i docker0! -d 8.8.8.8 -j DROP
도커 컨테이너 내부에서 IP 주소 8.8.8.8에만 액세스 할 수 있음을 의미합니다.
기본적으로 대상이 8.8.8.8이 아닌 경우 패킷을 삭제하십시오.
컨테이너를 특정 IP 주소 수로 제한 할 수있는 규칙을 설정하는 가장 좋은 방법은 무엇입니까?
나는 전문가가 아니지만 느낌표를 제거하고 끝을 DROP에서 ALLOW로 변경하는 방법에 대해 다른 IP 주소에 다른 규칙을 추가 할 수 있습니다. 전달 정책도 변경하여 변경할 수 있습니다. 따라서 허용되는 것은 허용되는 예외입니다. 그래서 당신은 화이트리스트
—
barlop
이것은 특별한 요구 사항입니다. Docker의 링크 기능을 중단하지 않고 귀하의 사례에 맞게 조정할 수있는 솔루션을 보았습니다. 애플리케이션에 대한 자세한 내용과 외부 연결을위한 화이트리스트가 필요한 이유를 알려 주시겠습니까?
—
Arnaud Meuret