Welches Docker-Stack-Layout für Nginx, Ufw, Fail2ban und private Dienste

833
laur

Ich habe einen unerschrockenen Server, der einige angedockte Dienste ausführt (z. B. emby& seafile), die Webschnittstellen anbieten, die jetzt geöffnet werden müssen, um von außerhalb des LANs zugänglich zu sein.

Ich habe nie irgendwelche Dienste für die Welt geöffnet und habe jetzt Probleme, den richtigen Weg zu finden, um die Umwelt zu schützen. Viele handelsübliche, aus dem Hafen kommende Dienste (z. B. Seafile-Dienste) werden mit nginx / fail2ban et al. Vorinstalliert, aber diese Dienste gehören in ihre eigenen Container. Andernfalls würden mehrere Instanzen von nginx, f2b, ufw auf dem Server ausgeführt.

Nun würde meine naive Logik die Docker-Container wie folgt auslegen:

proposed stack layout 0.1

Das ist immer noch fraglich. Sollte es beispielsweise ein volumeProtokoll für alle Protokolle der Dienste geben, fail2bankönnten diese also überwacht werden?

Bin ich auf jeden Fall auf dem richtigen Weg?

3
Was hast du damit gemacht? gdbj vor 6 Jahren 0

0 Antworten auf die Frage